自动化与运维 ✓ Google · 官方 gkekubernetespersistent-volumesstorageclassesfilestoregcs-fusevolume-expansion

GKE 存储管理

为 GKE 集群配置持久磁盘、Filestore 与 GCS FUSE 存储。

FollowSkills 评估 · FSRS-2.0
不推荐
43/ 100 五分制 2.2 / 5
信任安全14 / 25 · 2.8/5

技能说明了 Workload Identity 及 storage.objectViewer 的数据访问要求,并提供只读 GCS FUSE 示例;但没有要求用户确认集群、存储类、PVC 或扩容等外部变更,也未说明权限最小化、敏感数据处理、数据流、回滚或恢复步骤,因此扣分。

可靠稳定6 / 20 · 1.5/5

静态文件覆盖了 StorageClass、PVC、GCS FUSE 和扩容的常见路径,但 MCP 工具清单与后文使用的 patch_k8s_resource 不一致,表格格式损坏,且缺少前置检查、异常输入处理、测试和可诊断失败反馈;按静态校准限制可靠性不超过10。

适用触发8 / 15 · 2.7/5

触发场景、涵盖的存储类型以及“不用于数据库管理或非卷供应复制策略”的边界较清楚;但未说明输入前提、集群版本差异、非适用场景的更多限制,也没有中文支持或中国大陆网络可达性信息,因此扣分。

规范维护6 / 15 · 2.0/5

技能有清晰标题、元数据、分节、示例和最佳实践;仓库提供安装方式、Apache-2.0 许可证、支持渠道及维护中的说明。但缺少技能版本、变更记录、明确维护责任、依赖安装说明、FAQ 和限制披露,且 Markdown 表格存在结构问题,因此扣分。

有效结果6 / 15 · 2.0/5

示例 YAML 和 kubectl 命令可直接作为配置起点,覆盖块存储、共享文件存储、GCS 挂载和扩容,具备明显实用价值;但缺少验证结果、环境前提、完整部署流程、故障排查和安全/成本权衡,内容仍需人工校验,按静态校准限制有效性不超过7。

证据核验3 / 10 · 1.5/5

证据主要是技能自身的静态说明和仓库 README/LICENSE;没有提交测试、CI 覆盖、第三方执行记录或具体官方引用,因此只能给予有限可审计性,按静态校准限制不超过5。

证据充分度: 评估于 2026年7月20日 审查版本 513a7a51e85f
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 示例涉及集群和持久化数据变更,使用前应确认目标集群、区域、访问模式、权限范围及备份/回滚方案。
  • 应核对当前 GKE、CSI 驱动和 Filestore/GCS FUSE 文档;文件自身未提供版本锁定或验证测试。
  • MCP 工具名称前后不一致,不能仅凭该文件假设工具可用或参数正确。
评估证据 [1][2][3][4]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能用于管理 GKE 存储配置,覆盖 PersistentVolumeClaim、PersistentVolume、StorageClass、Filestore 和 GCS FUSE。它提供 Autopilot 黄金路径存储默认值、常用 StorageClass 以及自定义 StorageClass 和 PVC 示例。技能还说明了卷扩容、区域持久磁盘、高可用和共享文件访问等实践。它适合需要在 GKE 中配置工作负载存储的用户,不适用于数据库管理或卷供应之外的复制策略。

通过 Kubernetes 清单和相关 MCP 工具配置或查询 GKE 存储资源;说明 Compute Engine Persistent Disk、Filestore、Cloud Storage FUSE 和 Parallelstore CSI 的适用场景;提供自定义 StorageClass、块存储 PVC、共享文件 PVC 及 GCS bucket 挂载的 YAML 示例;展示使用 kubectl 或 MCP 修补 PVC 以扩展卷容量的方法。

  1. GKE 用户需要为单 Pod 数据库创建 ReadWriteOnce 持久卷时,使用 premium-rwo 和 pd-ssd。
  2. 多个 Pod 需要共享读写文件时,使用 Filestore StorageClass 和 ReadWriteMany PVC。
  3. 机器学习或日志流水线需要直接访问 GCS bucket 时,配置 GCS FUSE CSI 卷。
  4. 生产工作负载需要跨两个可用区复制持久磁盘时,创建 regional-pd StorageClass。
  5. 需要扩大现有 PVC 容量的集群管理员,可按示例更新 PVC 的存储请求。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖 GKE 中块存储、共享文件存储和对象存储挂载的主要配置路径。
  • 提供可复制的 YAML 和 kubectl 示例。
  • 包含卷扩容、WaitForFirstConsumer 和 regional-pd 等生产实践。
  • 明确列出 GCS FUSE 所需的 Workload Identity 与 storage.objectViewer 权限。
局限
  • 源材料未提供测试套件、版本兼容矩阵或故障排查流程。
  • GCS FUSE 示例要求用户自行准备 bucket、服务账号权限和 GKE 环境。
  • 技能只聚焦存储配置,不覆盖数据库管理、完整备份流程或独立复制策略。
  • MCP 工具名称已列出,但其服务配置和调用细节未文档化。

如何安装这个 Skill?

从该仓库安装技能集合:npx skills add google/skills。安装命令支持选择该仓库中的具体技能;源材料未说明单独安装 gke-storage 的命令或目标目录。

如何使用这个 Skill?

将该技能安装到兼容 Agent Skills 的客户端后,可提出类似“为 GKE 中的数据库创建一个 100Gi 的 premium-rwo PVC”或“为 GKE Pod 配置只读 GCS FUSE bucket 挂载”的请求。实际执行依赖客户端提供的 Kubernetes MCP 工具和目标 GKE 集群;源材料未规定具体客户端的触发语法。

这个 Skill 与同类方案有什么区别?

源材料没有提供与其他存储技能或工具的直接比较;仅说明可使用 kubectl,或优先使用 MCP 方式扩展 PVC。

常见问题

使用 GCS FUSE 是否需要额外权限?
需要。Pod 的服务账号必须通过 Workload Identity 获得目标 bucket 的 storage.objectViewer 权限。
所有工作负载都应使用同一种 StorageClass 吗?
不应如此。技能建议根据需求选择:数据库可使用 pd-ssd,共享访问可使用 Filestore,冷数据可使用 pd-standard,通用场景可使用 pd-balanced。
扩容 PVC 有什么前提?
StorageClass 必须设置 allowVolumeExpansion: true,然后更新 PVC 的存储请求。
该技能是否负责备份持久数据?
它建议使用 Backup for GKE,并引用 gke-backup-dr 技能,但没有提供完整备份配置。

同仓库的其他 Skills

均来自 google/skills

自动化与运维 ✓ Google · 官方

GKE 备份与灾难恢复

为有状态 GKE 工作负载配置备份策略与恢复流程。

自动化与运维 ✓ Google · 官方

GKE ComputeClasses 配置助手

帮助你为 GKE 工作负载配置、优化并排查 ComputeClasses。

自动化与运维 ✓ Google · 官方

GKE 生产黄金路径

为生产级 GKE 集群提供默认配置、就绪检查和关键决策指导。

自动化与运维 ✓ Google · 官方

GKE 集群自动扩缩容助手

帮助配置、优化并排查 GKE 节点自动扩缩容问题。

自动化与运维 ✓ Google · 官方

GKE 多租户配置助手

帮助团队在共享 GKE 集群中实现隔离、配额与成本归属。

自动化与运维 ✓ Google · 官方

AI 工作负载迁移至 GKE 推理

将现有 AI 推理工作负载迁移到自托管的 GKE 推理环境。

自动化与运维 ✓ Google · 官方

GKE 生产就绪评估

系统评估 GKE 集群与工作负载是否适合上线生产。

自动化与运维 ✓ Google · 官方

GKE 工作负载弹性伸缩

为 GKE 应用配置手动扩缩容、HPA 与 VPA,并按实际使用量优化资源请求。

自动化与运维 ✓ Google · 官方

GKE 集群创建顾问

按生产最佳实践规划、创建并审计 GKE 集群。

自动化与运维 ✓ Google · 官方

GKE AI 推理部署助手

帮助你在 GKE 上部署、调优并扩展 GPU/TPU AI 推理服务。

自动化与运维 ✓ Google · 官方

GKE 应用上云助手

帮助团队首次将应用容器化并部署到 Google Kubernetes Engine。

自动化与运维 ✓ Google · 官方

GKE 基础导航助手

帮助用户快速发现 GKE 集群入口,并将具体需求路由到最匹配的专业技能。

自动化与运维 ✓ Google · 官方

GKE 可观测性配置

为 GKE 配置日志、监控与 Prometheus 指标采集。

自动化与运维 ✓ Google · 官方

GKE 工作负载可靠性指南

用高可用配置减少 GKE 工作负载中断。

自动化与运维 ✓ Google · 官方

GKE 工作负载安全

审计并强化 GKE 应用与命名空间的工作负载级安全控制。

自动化与运维 ✓ Google · 官方

GKE 批处理与 HPC 工作负载

在 GKE 上配置、调度并运行批处理、并行计算和 HPC 作业。

自动化与运维 ✓ Google · 官方

GKE 平台安全加固

帮助平台团队规划并实施 GKE 集群级安全加固。

自动化与运维 ✓ Google · 官方

GKE 企业 RAG 搜索架构师

为基于 GKE 与 AlloyDB 的企业 RAG 搜索系统生成架构和部署方案。

自动化与运维 ✓ Google · 官方

GKE GPU/TPU 中断诊断

诊断并缓解 GKE 中 GPU/TPU 节点因主机维护导致的中断。

自动化与运维 ✓ Google · 官方

GKE 集群成本分析

用 BigQuery 账单数据和集群指标定位 GKE 集群、命名空间与工作负载的成本来源。

相关 Skills