Cette page fournit des commandes permettant de télécharger et de vérifier les artefacts GKE sur Bare Metal suivants:
- Outil de ligne de commande
bmctl
. - Package d'images de conteneur hors connexion GDCV pour Bare Metal.
Connexion
Connectez-vous avec un compte Google :
gcloud auth login
Télécharger bmctl
bmctl
est l'outil de ligne de commande pour GKE sur Bare Metal qui simplifie la création et la gestion des clusters. Pour en savoir plus sur ce que vous pouvez faire avec bmctl
, consultez la page sur l'outil bmctl
.
Depuis votre poste de travail administrateur Linux, exécutez les commandes suivantes pour télécharger bmctl
et le rendre exécutable :
gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmctl .
chmod +x ./bmctl
Remplacez VERSION
par la version de GKE sur Bare Metal vers laquelle vous souhaitez installer ou mettre à niveau vos clusters. La dernière version de correctif disponible est la version 1.16.8.
Vérifier bmctl
en utilisant openssl
Vérifiez le binaire bmctl
par rapport à la clé publique à l'aide de openssl
, où VERSION
correspond à la version du fichier :
gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmctl.1.sig .
openssl dgst -verify - -signature ./bmctl.1.sig ./bmctl <<'EOF' -----BEGIN PUBLIC KEY----- MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw== -----END PUBLIC KEY----- EOF
Le résultat attendu de cette commande est Verified OK
.
Télécharger le package d'images
Vous n'avez besoin du package d'images que si vous envisagez de configurer un miroir de registre. Le package fournit toutes les images de conteneur utilisées par GKE sur Bare Metal pour la version spécifiée. Assurez-vous que le package que vous téléchargez est de la même version que le téléchargement bmctl
.
Depuis votre poste de travail administrateur Linux, exécutez la commande suivante pour télécharger le package :
gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmpackages_VERSION.tar.xz .
Vérifier le package d'images en utilisant openssl
Vérifiez le binaire du package d'images par rapport à la clé publique à l'aide de openssl
, où VERSION
est la version du fichier :
gsutil cp gs://anthos-baremetal-release/bmctl/VERSION/linux-amd64/bmpackages_VERSION.tar.xz.1.sig .
openssl dgst -verify - -signature ./bmpackages_VERSION.tar.xz.1.sig ./bmpackages_VERSION.tar.xz <<'EOF' -----BEGIN PUBLIC KEY----- MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw== -----END PUBLIC KEY----- EOF
Le résultat attendu de cette commande est Verified OK
.