Безопасность рабочих нагрузок GKE
Audits, configures, and hardens workload-level security controls for Google Kubernetes Engine (GKE) applications and namespaces. Covers running cluster security audits (`audit_cluster.sh`), configuring Workload Identity Federation (impersonation, KSA/GSA binding, and pod setup), enforcing Network Policies (default-deny and Dataplane V2 logging), isolating high-risk pods inside GKE Sandbox (`gVisor
Что делает навык
Проводит аудит, настраивает и усиливает средства безопасности на уровне рабочих нагрузок для приложений и namespace Google Kubernetes Engine (GKE). Охватывает запуск аудитов безопасности кластера (`audit_cluster.sh`), настройку Workload Identity Federation (олицетворение, привязку KSA/GSA и настройку pod), применение Network Policies (default-deny и логирование Dataplane V2), изоляцию высокорисковых pod внутри GKE Sandbox (`gVisor…»).
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.