AIKraft/Skills/Безопасность рабочих нагрузок GKE

Безопасность рабочих нагрузок GKE

Audits, configures, and hardens workload-level security controls for Google Kubernetes Engine (GKE) applications and namespaces. Covers running cluster security audits (`audit_cluster.sh`), configuring Workload Identity Federation (impersonation, KSA/GSA binding, and pod setup), enforcing Network Policies (default-deny and Dataplane V2 logging), isolating high-risk pods inside GKE Sandbox (`gVisor

google official Данные

Что делает навык

Проводит аудит, настраивает и усиливает средства безопасности на уровне рабочих нагрузок для приложений и namespace Google Kubernetes Engine (GKE). Охватывает запуск аудитов безопасности кластера (`audit_cluster.sh`), настройку Workload Identity Federation (олицетворение, привязку KSA/GSA и настройку pod), применение Network Policies (default-deny и логирование Dataplane V2), изоляцию высокорисковых pod внутри GKE Sandbox (`gVisor…»).

Как подключить

1Скачать навык
# возьмите папку навыка «gke-workload-security» из репозитория: # https://github.com/google/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r gke-workload-security/ ~/.claude/skills/gke-workload-security/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.