AIKraft/Skills/Безопасность платформы GKE

Безопасность платформы GKE

Plans, configures, and hardens platform-level Google Kubernetes Engine (GKE) cluster security. Covers cluster add-ons (Secret Manager enablement), RBAC hardening (disabling insecure bindings, audit tools), Binary Authorization, enabling Shielded Nodes, GKE Sandbox cluster enablement, GKE IAM roles, and cross-service authentication IAM patterns. Use when securing cluster control planes, hardening G

google official Разработка

Что делает навык

Планирует, настраивает и усиливает безопасность Google Kubernetes Engine (GKE) на уровне платформы кластера. Охватывает дополнения кластера (включение Secret Manager), усиление RBAC (отключение небезопасных биндингов, инструменты аудита), Binary Authorization, включение Shielded Nodes, включение GKE Sandbox для кластера, роли IAM GKE и шаблоны межсервисной аутентификации IAM. Используйте при защите control plane кластеров, усилении G…

Как подключить

1Скачать навык
# возьмите папку навыка «gke-platform-security» из репозитория: # https://github.com/google/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r gke-platform-security/ ~/.claude/skills/gke-platform-security/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.