gdcloud CLI היא קבוצת כלים ליצירה ולניהול של משאבים מבודדים (air-gapped) של Google Distributed Cloud (GDC). משתמשים בהם כדי לבצע משימות נפוצות משורת הפקודה או דרך סקריפטים ופעולות אוטומטיות. ה-CLI של gcloud מאפשר לכם להפעיל תשתית, לנהל אימות ולהתאים אישית הגדרות מקומיות.
המסמך הזה מיועד לכל קבוצות הקהלים שצריכות להגדיר את ה-CLI הייעודי של GDC כדי לנהל את תהליכי העבודה של החומרה והתוכנה שלהן במערכות מבודדות. מידע נוסף מופיע במאמרי העזרה בנושא קהלים ב-GDC עם פער אבטחה.
לפני שמתחילים
מוודאים שיש לכם גישה ל-Google Developer Console ורושמים את כתובת ה-URL של הארגון. מידע נוסף זמין במאמר בנושא גישה למסוף GDC.
מוודאים שיש לכם אישור של רשות אישורים (CA) שמותקן במאגר האישורים המהימנים של המערכת. מידע נוסף זמין במאמר בנושא אחזור חבילות של אישורי מהימנות של GDC.
מוודאים שיש לכם מדיניות רשת ארגונית שמאפשרת תעבורה מ-CIDR ספציפי מחוץ לארגון אל Artifact Registry. לדוגמה, מגדירים את שם השירות
allבמשאבOrganizationNetworkPolicy. למידע נוסף, קראו את המאמר בנושא יצירת מדיניות רשת של הארגון.מוודאים שמותקן דפדפן במכשיר.
הגדרת ה-CLI של gdcloud
כדי להגדיר את gdcloud CLI:
פותחים את מסוף GDC על ידי הזנת כתובת ה-URL הגלובלית או האזורית של הארגון בדפדפן.
בדף הבית, בוחרים באפשרות Download CLI Bundle (הורדת חבילת CLI).
בוחרים את פלטפורמת Linux ואת הגרסה של חבילת gdcloud CLI שמתאימה לסביבת GDC.
כשבוחרים פלטפורמות שהן לא Linux, יכול להיות שיהיו הבדלים קלים בשלבי ההגדרה. חשוב לדעת גם שבחלק מחבילות ה-CLI של gdcloud שאינן מיועדות ל-Linux, זמין רק חלק מהפקודות של gdcloud. מידע נוסף זמין במאמר חבילות זמינות של gdcloud CLI.
לוחצים על הורדה.
במכשיר, עוברים לתיקייה
Downloads:cd ~/Downloadsמחץ את התוכן של חבילת ה-CLI של gdcloud:
tar -xf ./gdcloud_cli.tar.gzמוסיפים את חבילת ה-CLI של gcloud לנתיב:
eval echo 'export GDCLOUD_PATH=$(pwd)/google-distributed-cloud-hosted-cli' >> ~/.bashrc echo 'export PATH="$GDCLOUD_PATH/bin:$PATH"' >> ~/.bashrc source ~/.bashrcמוודאים שה-CLI של gcloud מותקן בצורה נכונה:
gdcloud versionהפלט אמור להיראות כך:
gdcloud version: 1.15.0-gdch.380608מאתחלים את ה-CLI של gcloud:
gdcloud initמספקים את שני הנכסים שמוצגים בהנחיה כדי להשלים את האתחול:
organization_console_url: כתובת ה-URL של המסוף של ארגון GDC הנוכחי. כתובת ה-URL יכולה להיות גלובלית או אזורית. לדוגמה,https://console.org-1.google.gdch.test/.
project: השם של פרויקט GDC. אם אין לכם פרויקט, אתם יכולים להשתמש בערךdefault.
כדי לעדכן את ההגדרות האישיות של gdcloud CLI אחרי האתחול, קראו את המאמר בנושא ניהול ההגדרות האישיות של gdcloud CLI.
מתקינים את הרכיב
gdcloud-k8s-auth-plugin:gdcloud components install gdcloud-k8s-auth-pluginכדי להיכנס, מאמתים באמצעות gdcloud CLI:
gdcloud auth loginהמערכת תעביר אתכם לדפדפן כדי לבחור את הזהות שלכם ולהיכנס לחשבון.
מוודאים שההגדרה של gdcloud CLI מחוברת לסביבת GDC:
gdcloud compute images listהפלט אמור להיראות כך:
METADATA.NAME METADATA.NAMESPACE SPEC.OPERATINGSYSTEM.NAME SPEC.MINIMUMDISKSIZE rocky-8-v20250809-gdch vm-system rocky-linux-8 12G ubuntu-20.04-v20250809-gdch vm-system ubuntu-2004 12G ubuntu-22.04-v20250809-gdch vm-system ubuntu-2204 12G ubuntu-24.04-v20250809-gdch vm-system ubuntu-2404 12G