GKE 升级与维护顾问
为 Standard 和 Autopilot GKE 集群制定并验证升级与维护方案。
证据显示覆盖了维护排除、版本偏差、回滚、区域集群、PDB、GPU和凭据轮换等风险,并提供部分恢复路径;但没有明确要求用户确认高影响操作,也未充分说明命令的数据流、权限边界或敏感信息处理。故扣分于最小权限、确认机制和操作前后保护不足。
文档结构完整,包含前置检查、升级、验证、回滚和故障诊断路径;但静态阅读无法复现关键路径,部分故障修复直接建议删除裸 Pod、删除 Webhook 或放宽 PDB,缺少充分的条件检查、备份确认和失败反馈。按静态校准不超过10,故扣分于边界和异常处理证据不足。
触发条件、Standard/Autopilot 区分、版本、频道、工作负载和不适用范围描述较清楚;但没有中文输出或中国大陆网络可达性说明,且许多建议依赖 gcloud、kubectl、GKE 控制面和 Google Cloud 文档。故扣分于语言、网络环境和部署前提未声明。
具有 front matter、分层章节、引用的模板文件、命令示例、检查清单、限制说明和 Apache-2.0 许可;仓库 README 表明项目持续开发并提供安装和 issue 路径。但选定技能自身没有版本号、变更记录、明确维护责任人或更新策略。故扣分于版本治理和维护责任不完整。
目标输出明确,模板和命令可直接改写为升级计划、检查清单和运行手册,覆盖常见工作负载与故障类型;但需要用户环境信息和人工核验,且若干高风险修复建议可能需要大量审查,静态证据不能证明结果正确性。按静态校准不超过7,故扣分于直接可用性和验证充分度。
提供了 GKE Release Notes、升级、维护排除和 Rollout Sequencing 等官方参考链接,且命令、清单和诊断步骤可审计;但没有提交的测试套件、CI 覆盖或第三方执行证据,且无法在本次静态审查中独立复现。按静态校准不超过5,故扣分于复现和交叉证据不足。
- 删除裸 Pod、删除准入 Webhook、临时放宽 PDB 和凭据轮换等命令可能造成业务中断或安全影响;执行前应核实对象、备份配置并取得用户确认。
- 文档依赖 Google Cloud/GKE 服务及海外文档访问,未说明中国大陆网络可达性或离线替代方案。
- 升级版本、gcloud 参数和 GKE 行为可能随时间变化;应以目标环境中对应版本的官方文档和实际 CLI 帮助为准。
这个 Skill 能做什么,适合哪些场景?
该技能专注于 Google Kubernetes Engine 集群升级和维护,覆盖 Standard 与 Autopilot 模式。它会根据版本、发布渠道、环境拓扑和工作负载生成升级计划、检查清单、维护运行手册及故障排查指南。内容涵盖控制平面与节点池升级、维护窗口和排除项、发布渠道、PDB、状态型工作负载及 GPU 集群。它适合需要规范化 GKE 生命周期管理的团队,但不负责集群创建、应用接入、通用网络配置或安全策略配置。
在制定升级材料前收集集群模式、当前和目标版本、发布渠道、环境分层、Rollout Sequencing 使用情况及工作负载类型。它区分主版本、次版本和补丁升级,规划控制平面与节点池的升级顺序,并针对 Standard 集群提出 Surge 或 Blue-Green 策略。它生成包含 gcloud 和 kubectl 命令的维护运行手册,以及可复制的升级前后检查清单;还会分析 PDB、资源容量、裸 Pod、准入 Webhook 和 PVC 附加问题。对于 GPU/TPU 集群,它处理无实时迁移、固定配额、驱动与 CUDA 兼容性及切换风险。
- 平台团队需要为开发、预发布和生产 GKE 集群规划分阶段版本升级。
- 运维人员需要配置维护窗口、自动升级排除项或发布渠道。
- Standard 集群需要为无状态、数据库或 GPU 节点池选择升级策略和顺序。
- 团队遇到升级停滞、PDB 阻塞、资源不足、Webhook 拒绝或 PVC 附加失败。
- GPU 训练集群需要在维护期间控制自动升级并验证新的驱动和 CUDA 兼容性。
这个 Skill 有哪些优点和局限?
- 同时覆盖 Standard 和 Autopilot 集群。
- 强调自动升级、维护窗口、发布渠道和环境分阶段推进。
- 包含状态型、GPU、批处理和 Operator 工作负载的专门注意事项。
- 可生成包含 gcloud、kubectl 命令的运行手册和检查清单。
- 系统覆盖升级停滞的五类常见原因。
- 需要用户提供或确认集群版本、渠道、拓扑和工作负载信息;信息不足时会使用并标记假设。
- 完整的运行手册、检查清单和故障诊断命令依赖未随提示提供的 references 文件。
- 源材料没有测试套件、执行结果或平台兼容性验证记录。
- 实际升级仍依赖 GKE、gcloud、kubectl 及目标环境中的容量、配额和权限。
如何安装这个 Skill?
该技能位于仓库的 skills/cloud/gke-upgrades/SKILL.md。安装整个 Google Skills 集合可运行:npx skills add google/skills,随后从仓库中选择需要的技能。源材料未说明单独安装该技能的命令或具体客户端目录布局。
如何使用这个 Skill?
将技能文件安装到兼容 Agent Skills 的客户端后,用自然语言提出具体任务,例如“规划下一次 GKE 集群维护”或“我们的 GKE 升级卡住了”。提供集群模式、当前和目标版本、发布渠道、环境拓扑及工作负载类型,可直接获得更具体的计划或运行手册。源材料未提供固定命令入口或完整的引用模板内容。
这个 Skill 与同类方案有什么区别?
该技能明确将集群创建、应用接入、通用网络配置和安全策略配置排除在外,并建议使用 gke-basics 或相关 GKE 技能处理这些任务。