Сетевое взаимодействие сервисов GKE
Configures GKE edge networking, traffic routing, load balancing, and private service endpoints. Use when configuring Gateway API manifests, standard Ingress, Cloud Armor WAF security policies, Container-Native Load Balancing (NEGs), Private Service Connect (PSC), or Google-managed SSL certificates on GKE. Don't use for core cluster IP planning, Dataplane V2 network policies, or node NAT egress (us
Что делает навык
Настраивает edge-сетевую инфраструктуру GKE, включая маршрутизацию трафика, балансировку нагрузки и приватные конечные точки сервисов. Позволяет безопасно экспонировать приложения в интернет или внутренние сети с использованием Gateway API, Ingress, Cloud Armor и SSL-сертификатов.
Когда применять
- Настройка маршрутизации и балансировки трафика через Gateway API или стандартный Ingress.
- Защита приложений с помощью политик безопасности Cloud Armor (WAF и DDoS).
- Автоматическое предоставление и обновление управляемых Google SSL-сертификатов.
- Включение Container-Native Load Balancing (NEG) для прямой балансировки на Pod-ы.
- Экспозиция сервисов в одной VPC для потребителей в другой VPC через Private Service Connect (PSC).
Как работает
- Выбрать метод экспозиции: Gateway API (рекомендуется) или стандартный Ingress, применив соответствующие манифесты из assets/.
- При необходимости настроить Cloud Armor, создав Security Policy и связав её с Service через BackendConfig.
- Настроить SSL-сертификаты: использовать ManagedCertificate для Ingress или CertificateMap для Gateway API.
- Включить Container-Native Load Balancing (NEG) через аннотацию cloud.google.com/neg на Service для оптимизации задержек.
- При необходимости настроить Private Service Connect, создав ServiceAttachment для внутреннего LoadBalancer.
- Настроить Topology Aware Routing через аннотацию service.kubernetes.io/topology-mode для оптимизации затрат и задержек.
Примеры запросов агенту
Что понадобится
- Кластер GKE версии 1.26+ (Gateway API включен по умолчанию) или старше с явным включением через --gateway-api=standard.
- Включенные API: certificatemanager.googleapis.com для работы с CertificateMap.
- VPC-native кластер для работы Container-Native Load Balancing и некоторых сценариев Ingress.
Описание составлено по SKILL.md навыка, сверено 06.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.