GKE 存储管理
为 GKE 集群配置持久磁盘、Filestore 与 GCS FUSE 存储。
技能说明了 Workload Identity 及 storage.objectViewer 的数据访问要求,并提供只读 GCS FUSE 示例;但没有要求用户确认集群、存储类、PVC 或扩容等外部变更,也未说明权限最小化、敏感数据处理、数据流、回滚或恢复步骤,因此扣分。
静态文件覆盖了 StorageClass、PVC、GCS FUSE 和扩容的常见路径,但 MCP 工具清单与后文使用的 patch_k8s_resource 不一致,表格格式损坏,且缺少前置检查、异常输入处理、测试和可诊断失败反馈;按静态校准限制可靠性不超过10。
触发场景、涵盖的存储类型以及“不用于数据库管理或非卷供应复制策略”的边界较清楚;但未说明输入前提、集群版本差异、非适用场景的更多限制,也没有中文支持或中国大陆网络可达性信息,因此扣分。
技能有清晰标题、元数据、分节、示例和最佳实践;仓库提供安装方式、Apache-2.0 许可证、支持渠道及维护中的说明。但缺少技能版本、变更记录、明确维护责任、依赖安装说明、FAQ 和限制披露,且 Markdown 表格存在结构问题,因此扣分。
示例 YAML 和 kubectl 命令可直接作为配置起点,覆盖块存储、共享文件存储、GCS 挂载和扩容,具备明显实用价值;但缺少验证结果、环境前提、完整部署流程、故障排查和安全/成本权衡,内容仍需人工校验,按静态校准限制有效性不超过7。
证据主要是技能自身的静态说明和仓库 README/LICENSE;没有提交测试、CI 覆盖、第三方执行记录或具体官方引用,因此只能给予有限可审计性,按静态校准限制不超过5。
- 示例涉及集群和持久化数据变更,使用前应确认目标集群、区域、访问模式、权限范围及备份/回滚方案。
- 应核对当前 GKE、CSI 驱动和 Filestore/GCS FUSE 文档;文件自身未提供版本锁定或验证测试。
- MCP 工具名称前后不一致,不能仅凭该文件假设工具可用或参数正确。
这个 Skill 能做什么,适合哪些场景?
该技能用于管理 GKE 存储配置,覆盖 PersistentVolumeClaim、PersistentVolume、StorageClass、Filestore 和 GCS FUSE。它提供 Autopilot 黄金路径存储默认值、常用 StorageClass 以及自定义 StorageClass 和 PVC 示例。技能还说明了卷扩容、区域持久磁盘、高可用和共享文件访问等实践。它适合需要在 GKE 中配置工作负载存储的用户,不适用于数据库管理或卷供应之外的复制策略。
通过 Kubernetes 清单和相关 MCP 工具配置或查询 GKE 存储资源;说明 Compute Engine Persistent Disk、Filestore、Cloud Storage FUSE 和 Parallelstore CSI 的适用场景;提供自定义 StorageClass、块存储 PVC、共享文件 PVC 及 GCS bucket 挂载的 YAML 示例;展示使用 kubectl 或 MCP 修补 PVC 以扩展卷容量的方法。
- GKE 用户需要为单 Pod 数据库创建 ReadWriteOnce 持久卷时,使用 premium-rwo 和 pd-ssd。
- 多个 Pod 需要共享读写文件时,使用 Filestore StorageClass 和 ReadWriteMany PVC。
- 机器学习或日志流水线需要直接访问 GCS bucket 时,配置 GCS FUSE CSI 卷。
- 生产工作负载需要跨两个可用区复制持久磁盘时,创建 regional-pd StorageClass。
- 需要扩大现有 PVC 容量的集群管理员,可按示例更新 PVC 的存储请求。
这个 Skill 有哪些优点和局限?
- 覆盖 GKE 中块存储、共享文件存储和对象存储挂载的主要配置路径。
- 提供可复制的 YAML 和 kubectl 示例。
- 包含卷扩容、WaitForFirstConsumer 和 regional-pd 等生产实践。
- 明确列出 GCS FUSE 所需的 Workload Identity 与 storage.objectViewer 权限。
- 源材料未提供测试套件、版本兼容矩阵或故障排查流程。
- GCS FUSE 示例要求用户自行准备 bucket、服务账号权限和 GKE 环境。
- 技能只聚焦存储配置,不覆盖数据库管理、完整备份流程或独立复制策略。
- MCP 工具名称已列出,但其服务配置和调用细节未文档化。
如何安装这个 Skill?
从该仓库安装技能集合:npx skills add google/skills。安装命令支持选择该仓库中的具体技能;源材料未说明单独安装 gke-storage 的命令或目标目录。
如何使用这个 Skill?
将该技能安装到兼容 Agent Skills 的客户端后,可提出类似“为 GKE 中的数据库创建一个 100Gi 的 premium-rwo PVC”或“为 GKE Pod 配置只读 GCS FUSE bucket 挂载”的请求。实际执行依赖客户端提供的 Kubernetes MCP 工具和目标 GKE 集群;源材料未规定具体客户端的触发语法。
这个 Skill 与同类方案有什么区别?
源材料没有提供与其他存储技能或工具的直接比较;仅说明可使用 kubectl,或优先使用 MCP 方式扩展 PVC。