1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | gke-backup-dr-google-skills |
| 作者/维护者 | Google Cloud(仓库账号 google,提交记录以内部同步账号 cloud-ix-copybara 为主) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-backup-dr |
| 许可证 | Apache-2.0(GitHub API 确认) |
| GitHub Stars / Forks | 18,241 / 1,440(GitHub API 实测;该数字为 google/skills 仓库整体,本技能所在子目录不单独统计 star,仅作背景参考) |
| 最新版本 | 无正式 Release/Tag,滚动更新;本技能所在子目录最近一次实质性提交为 2026-07-14 |
| 安装方式 | npx skills add google/skills,安装时从交互列表勾选本技能 |
2. 功能介绍与亮点
gke-backup-dr 指导为有状态的 GKE 工作负载配置官方 Backup for GKE 备份计划与恢复流程,同时捕获 Kubernetes 资源元数据(清单、配置、Secret)与底层持久卷(PV)的实际数据。
主要亮点:
- 完整生命周期 CLI 命令集:从启用 Backup 插件、创建备份计划、手动触发备份、创建恢复计划、执行恢复到校验恢复状态,全流程给出可直接套用的
gcloud container backup-restore命令。 - 面向生产的最佳实践:CMEK 客户管理密钥加密备份、按命名空间而非整簇范围备份、备份前建议静默数据库写入以保证一致性、强制使用 CSI 卷快照捕获持久卷数据。
- 术语精度与故障排查提醒:明确要求区分“Backup for GKE”与更泛用的付费“Backup and DR Service”,避免混淆两个相关但不同的产品;并提醒启用备份插件会触发较慢的控制面更新,指导 agent 不要阻塞等待、应立即继续后续配置工作。
3. 适用场景
固定分类:DevOps 与基础设施。适用于已在 GKE 上运行有状态工作负载(数据库、消息队列等挂载持久卷的服务)、需要建立常规备份计划与灾难恢复演练流程的运维与 SRE 人员,尤其是不熟悉 gcloud container backup-restore 命令族、容易漏配加密或备份范围的初中级用户。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——README 提供
npx skills add google/skills通用安装,以及claude plugin marketplace add google/skills插件市场安装两种路径。 - Codex:✅ 原生支持——README 明确列出
codex plugin marketplace add google/skills安装方式。 - OpenClaw:❓ 未验证——README 未提及该生态。
- Hermes Agent:❓ 未验证——同上。
5. 推荐理由
有状态负载的备份与灾难恢复是 GKE 运维中最容易被跳过、出事故时代价最大的一环——命令族分散、加密与范围参数繁多,新手很容易配出“能跑但恢复不了”的备份计划。本技能把启用、建计划、手动备份、建恢复计划、执行恢复、校验状态的完整链路固化成可直接套用的 gcloud 命令,并附加密、范围、一致性三条最佳实践,核心功能不依赖任何专属付费服务或 MCP 服务器,仅需标准 Google Cloud SDK。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google Cloud 官方团队直接维护;仓库整体 18,241 stars、Apache-2.0;该数字覆盖整个 google/skills 合集仓库,不代表本技能子目录自身热度,本技能自身目前未见独立第三方报道或采用数据 |
| 可用性 | 9 | 全流程为标准 gcloud container backup-restore 命令,无需任何专属 MCP 服务器或额外付费服务;正文含完整命令示例、最佳实践与故障排查提醒;子目录最近一次实质提交为 2026-07-14,距今约一个月 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.33 | 三项均值 |
安全检查清单:
- ① Shell 命令执行:全部为
gcloud container backup-restore/gcloud container clusters update范围内的备份、恢复、查询类命令,权限用途明确,无隐蔽的破坏性操作。 - ② 联网外发:仅调用 Google Cloud 官方 API 执行备份/恢复,不涉及第三方外发。
- ③ API Key/凭据:不索取任何凭据,依赖用户本地已配置的标准
gcloud认证。 - ④ 可疑指令:通读全文未发现夹带推广、隐蔽外发或 prompt injection 迹象。
- ⑤ 作者信誉:Google Cloud 官方团队维护,无造假迹象。
- ⑥ License:Apache-2.0,仓库层级明确。
- ⑦ 维护时间:最近一次实质性提交距今约一个月,非弃置项目。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| gke-storage-google-skills | 同一合集内的 GKE 存储配置技能,覆盖 PVC、PersistentVolume、Filestore、GCS FUSE 等 Day-1 卷供给场景,部分操作依赖专属 MCP 工具(apply_k8s_manifest 等) |
关注“如何配出存储”;本技能关注“数据已经在跑之后如何保护它”——备份计划、加密、灾难恢复演练,是存储配置之后的 Day-2 运维环节,且全程仅用标准 gcloud CLI,不依赖 MCP 工具 |
| gke-golden-path-google-skills | 同一合集内的 GKE 集群启动配置基线,回答“如何新建或审计一个符合最佳实践的 GKE 集群” | 关注集群层的 Day-0 基础设施决策;本技能关注已运行工作负载的数据保护与恢复,两者覆盖 GKE 生命周期的不同阶段 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。google/skills 仓库本身于 2026 年 Google Cloud Next 大会正式发布,被 Google Cloud 官方博客及多家科技媒体报道为 Google 官方 Agent Skills 仓库,但相关报道聚焦仓库整体发布,未点评本技能个体。
9. 其他补充
同仓库内 gke-storage(存储配置)与 gke-manifest-generation(部署清单生成)与本技能形成互补,分别对应“配存储 → 写清单 → 备份与容灾”生命周期的不同环节。
10. 安装使用方式
- 通用安装(推荐):终端运行
npx skills add google/skills,从交互列表中勾选 “GKE Backup & Disaster Recovery” 完成安装。 - Claude Code 插件方式:
claude plugin marketplace add google/skills,再按需claude plugin install <plugin>@google-plugins。 - Codex:
codex plugin marketplace add google/skills,再从/plugins浏览器内安装。 - 安装后无需重启;在请求涉及“GKE 备份/灾难恢复/集群恢复”等场景时会被 agent 自动匹配触发。使用前需本地已安装并配置 Google Cloud SDK(
gcloud),且集群已开启 Backup for GKE 插件。
11. 注意事项
- 启用 Backup for GKE 插件会触发较慢的控制面级集群更新(耗时数分钟),需要耐心等待,不应在等待期间反复轮询。
- 仅覆盖 GKE 集群内的 Kubernetes 资源与持久卷备份,不涉及数据库层面的备份(如需数据库自身备份需配合其他专用工具)。
- 该技能与更泛用的付费 Google Cloud Backup and Disaster Recovery(Backup and DR)Service 是两个不同产品,使用前需确认自己需要的是 GKE 原生备份而非跨产品的企业级容灾服务。