GPT中文GPT中文论坛社区AI工具软件大全 GPT.CC Claude Fable 5 · GPT-5.6 直连,不用连国际网 去看看 →
AI工具软件大全
首页 / Skill 技能 / GKE 集群平台安全加固

GKE 集群平台安全加固gke-platform-securityGoogle官方放心用

帮你规划并加固 GKE 集群的平台层安全,包括 Secret Manager、RBAC、Shielded Nodes 等。

作者:Google 仓库 google/skills ★ 15,198 核对于 2026-07-24
01

GKE 集群平台安全加固 是干什么的

这个 Skill 专注于 GKE 集群的「平台层」安全,而不是容器应用本身。它可以帮你启用 Secret Manager 集群插件并配置自动轮转、关闭 system:authenticated / system:unauthenticated 等危险 RBAC 绑定、开启 Shielded Nodes 与 GKE Sandbox(gVisor)运行时、配置 Binary Authorization 镜像准入策略,以及梳理 GKE 常见 IAM 角色。AI 会调用 gke:get_cluster、k8s:check_k8s_auth、k8s:get_k8s_resource、gke:update_cluster 等 MCP 工具,先检查当前集群状态,再给出可直接执行的 gcloud 命令或配置建议。

适合在新建集群的 Day-0/1 阶段建立安全基线,或给已有生产集群做合规加固。使用前需要有可访问的 GCP 项目与 GKE 集群,并具备修改集群的 IAM 权限(如 roles/container.admin)。注意它不负责工作负载层安全——Workload Identity、SecretProviderClass 卷挂载、NetworkPolicy、Pod Security Standards 等请交给 gke-workload-security 处理。

启用 Secret Manager 插件加固集群 RBAC 配置启用 Shielded Nodes配置镜像签名准入
02

怎么装 — 一行命令

在下面找到你用的工具,复制命令粘进终端就装好了:

其他兼容 Agent
npx skills add google/skills
通用安装器,列表里选 gke-platform-security
03

装完第一句话怎么说

装好后不用任何配置,直接在对话里说:

帮我检查一下这个 GKE 集群的 RBAC 有没有开通不安全的 system:authenticated 绑定。

AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。

04

安全体检 — 放心用

官方或可信来源出品,无危险脚本,按说明用即可。
装进来的是这些文件:
SKILL.md
想装前先看一眼?去仓库读源码 →
05

配这些工具用

06

常见问题

这个技能和 gke-workload-security 有什么区别?

它负责平台层(集群控制面、节点、插件、IAM),gke-workload-security 负责工作负载层(Workload Identity、NetworkPolicy、Pod Security Standards 等),两者互补。

开启 Shielded Nodes 或 GKE Sandbox 会影响现有业务吗?

Shielded Nodes 通常无影响。GKE Sandbox 需要节点池重建,且 Pod 必须显式声明 runtimeClassName: gvisor 才会跑在沙箱里,默认不会自动生效。

用它加固集群需要什么权限?

至少需要对目标 GKE 集群有修改权限,常见如 roles/container.admin,并确保当前账号能通过 gcloud 访问对应项目与区域。

回 Skill 技能市集,或看 Claude Code 档案 了解宿主工具。