AIKraft/Skills/Сетевое взаимодействие сервисов GKE

Сетевое взаимодействие сервисов GKE

Configures GKE edge networking, traffic routing, load balancing, and private service endpoints. Use when configuring Gateway API manifests, standard Ingress, Cloud Armor WAF security policies, Container-Native Load Balancing (NEGs), Private Service Connect (PSC), or Google-managed SSL certificates on GKE. Don't use for core cluster IP planning, Dataplane V2 network policies, or node NAT egress (us

GOGoogle official Данные

Что делает навык

Настраивает edge-сетевую инфраструктуру GKE, включая маршрутизацию трафика, балансировку нагрузки и приватные конечные точки сервисов. Позволяет безопасно экспонировать приложения в интернет или внутренние сети с использованием Gateway API, Ingress, Cloud Armor и SSL-сертификатов.

Когда применять

  • Настройка маршрутизации и балансировки трафика через Gateway API или стандартный Ingress.
  • Защита приложений с помощью политик безопасности Cloud Armor (WAF и DDoS).
  • Автоматическое предоставление и обновление управляемых Google SSL-сертификатов.
  • Включение Container-Native Load Balancing (NEG) для прямой балансировки на Pod-ы.
  • Экспозиция сервисов в одной VPC для потребителей в другой VPC через Private Service Connect (PSC).

Как работает

  1. Выбрать метод экспозиции: Gateway API (рекомендуется) или стандартный Ingress, применив соответствующие манифесты из assets/.
  2. При необходимости настроить Cloud Armor, создав Security Policy и связав её с Service через BackendConfig.
  3. Настроить SSL-сертификаты: использовать ManagedCertificate для Ingress или CertificateMap для Gateway API.
  4. Включить Container-Native Load Balancing (NEG) через аннотацию cloud.google.com/neg на Service для оптимизации задержек.
  5. При необходимости настроить Private Service Connect, создав ServiceAttachment для внутреннего LoadBalancer.
  6. Настроить Topology Aware Routing через аннотацию service.kubernetes.io/topology-mode для оптимизации затрат и задержек.

Примеры запросов агенту

Настрой маршрутизацию трафика на GKE через Gateway API с разделением трафика 90/10 для canary-развертывания.
Защити приложение на GKE с помощью Cloud Armor, заблокировав диапазон IP 203.0.113.0/24.
Включи Container-Native Load Balancing для сервиса на GKE, чтобы балансировщик направлял запросы напрямую на Pod-ы.

Что понадобится

  • Кластер GKE версии 1.26+ (Gateway API включен по умолчанию) или старше с явным включением через --gateway-api=standard.
  • Включенные API: certificatemanager.googleapis.com для работы с CertificateMap.
  • VPC-native кластер для работы Container-Native Load Balancing и некоторых сценариев Ingress.

Описание составлено по SKILL.md навыка, сверено 06.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «gke-service-networking» из репозитория: # https://github.com/google/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r gke-service-networking/ ~/.claude/skills/gke-service-networking/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.