GDCV para downloads bare metal

Nesta página, fornecemos comandos para fazer o download e verificar os seguintes artefatos do GKE em Bare Metal:

  • Ferramenta de linha de comando bmctl
  • GDCV para pacote de imagens de contêiner off-line do Bare Metal.

Fazer login

Faça login com qualquer Conta do Google:

gcloud auth login

Fazer o download de bmctl

bmctl é a ferramenta de linha de comando para o GKE em Bare Metal que simplifica a criação e o gerenciamento de clusters. Para mais informações sobre o que é possível fazer com o bmctl, consulte a ferramenta bmctl.

Na estação de trabalho de administrador do Linux, use os seguintes comandos para fazer o download de bmctl e torná-lo executável:

gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmctl .
chmod +x ./bmctl

Substitua VERSION pela versão do GKE em Bare Metal em que você quer instalar ou fazer upgrade dos clusters. A versão de patch mais recente disponível é 1.16.8.

Verificar bmctl usando openssl

Verifique o binário bmctl em relação à chave pública usando openssl, em que VERSION é a versão do arquivo:

gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmctl.1.sig .
openssl dgst -verify - -signature ./bmctl.1.sig ./bmctl <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

A saída esperada desse comando é Verified OK.

Fazer o download do pacote de imagens

Você só precisará do pacote de imagens se planejar configurar um espelhamento de registro. O pacote fornece todas as imagens de contêiner usadas pelo GKE em Bare Metal para a versão especificada. Verifique se o pacote do qual você fez o download está na versão bmctl.

Na estação de trabalho de administrador do Linux, execute o seguinte comando para fazer o download do pacote:

gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmpackages_VERSION.tar.xz .

Verifique o pacote de imagens usando openssl.

Verifique o binário do pacote de imagens em relação à chave pública usando openssl, em que VERSION é a versão do arquivo:

gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmpackages_VERSION.tar.xz.1.sig .
openssl dgst -verify - -signature ./bmpackages_VERSION.tar.xz.1.sig ./bmpackages_VERSION.tar.xz <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

A saída esperada desse comando é Verified OK.