1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | GKE Workload Troubleshooting Skill(gke-workload-troubleshooting) |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-workload-troubleshooting |
| 许可证 | Apache-2.0(数据来自 GitHub API) |
| GitHub Stars | 18,024(数据来自 GitHub API;为合集仓库整体星数,不代表本技能自身热度) |
| Forks | 1,428(同上,合集仓库整体数据) |
| 最新版本 | 无独立版本号,跟随主分支滚动更新;本技能文档最近一次实质修改于 2026-07-30 |
| 安装方式 | npx skills add google/skills,安装时从交互列表勾选本技能 |
2. 功能介绍与亮点
系统化诊断 GKE 工作负载故障:CrashLoopBackOff、OOMKilled、ImagePullBackOff、Pending 调度失败等。按“Pod 状态 → Namespace 事件 → 应用日志 → 服务连通性”四步决策树排查,每步给出可执行命令与信号识别规则。
亮点:① “只读优先”边界——不直接改集群,定位根因后生成修正版 YAML 补丁并提交 PR 交人工评审;② 内置 Dry-Run 降级路径,集群不可达时改用静态分析;③ 覆盖内存超限、镜像失败、调度失败、网络连通性四类常见故障,区分应用代码问题与基础设施容量问题。
3. 适用场景
所属分类:DevOps 与基础设施。
面向运行 GKE 生产工作负载的 SRE 与后端开发者,在 Pod 反复重启、Pending 或镜像拉取失败时快速定位根因并得到修复补丁。不适用于集群创建、升级、成本优化或安全加固——同仓库其它技能分别负责。
4. 跨 Agent 兼容性
Claude Code / Codex / OpenClaw / Hermes Agent:均未验证——SKILL.md 为标准格式,仅依赖通用 CLI 工具,不绑定特定运行时,但仓库未列出平台适配说明,故如实标注未验证。
5. 推荐理由
GKE 生产集群的 Pod 故障是运维高频救火场景,人工排查要在 kubectl、gcloud、Git 历史间反复切换才能拼出根因。这个技能把 Google 的诊断决策树封装成固定流程,覆盖四类常见故障,且刻意不直接改动集群——诊断结论落成可提交评审的 PR,兼顾效率与安全边界。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google 官方出品;第三方安装统计平台 skills.sh 显示该子技能安装量 545 次,在同仓库 119 个子技能中排名靠后(约第 90 位) |
| 可用性 | 9 | 仅依赖 GKE 用户本就具备的 kubectl/gcloud/git 标准工具,无额外付费依赖;诊断步骤含明确决策树与具体命令,集群不可达时另有 Dry-Run 降级路径;本技能内容最近一次实质修改在 2026-07-30,约两周前 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.3 | 三项均值 |
安全检查清单:①只读查询+开 PR,不直接改集群 ②仅连用户自己项目的 GKE/Cloud Logging ③复用已有 gcloud/kubectl 认证,不新增凭据存储 ④无可疑指令 ⑤Google 官方出品 ⑥License Apache-2.0 ⑦近两周有实质更新。
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| gke-platform-security(同仓库) | 集群安全加固:RBAC、Binary Authorization、Shielded Nodes 等平台级安全配置 | 面向“配置安全基线”而非“救火排障”;同仓库明确划定平台安全与工作负载安全的边界,两者互不覆盖 |
| gke-golden-path(同仓库) | 新建集群时套用官方推荐的默认配置 | 面向集群“从 0 到 1”的初始化,不覆盖已运行工作负载的故障诊断 |
| agent-platform-troubleshooting(同仓库) | 排查对象是 Agent Platform 推理服务,而非通用 GKE 工作负载 | 目标系统不同:一个诊断 AI 推理平台的运行时故障,一个诊断任意容器化应用的 Pod 故障 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;skills.sh 收录了安装量数据,但未提供具名评价。
9. 其他补充
本技能与同仓库 gke-workload-security(工作负载安全配置)互补——前者答“运行是否正常”,后者答“运行是否安全”。
10. 安装使用方式
运行 npx skills add google/skills 勾选本技能安装,或手动下载 SKILL.md 放入 skills 目录。安装后无需重启,描述“Pod 反复重启”“镜像拉不下来”等症状即自动触发。需预先配置好 gcloud/kubectl 访问凭据;有 GitOps 习惯的团队才能走完“生成补丁→开 PR”最后一步,否则可手动应用给出的 YAML 建议。
11. 注意事项
仅覆盖工作负载运行时故障,集群创建/升级/成本/安全加固由同仓库其它技能负责;诊断基于日志与事件规则匹配,复杂多因故障仍需人工介入;生成 PR 后即视为流程结束,团队仍需自行安排评审与部署验证。