Download GKE di VMware

Dokumen ini menunjukkan cara mendownload alat command line gkeadm dan komponen lain yang merupakan bagian dari GKE di VMware.

Biasanya, gkeadm adalah satu-satunya komponen yang harus Anda download secara manual. Misalnya, Anda tidak perlu mendownload gkectl secara manual, atau file paket GKE pada VMware, karena file tersebut otomatis disalin ke workstation admin. Selain itu, Anda tidak perlu mendownload Workstation Admin Open Virtual Appliance (OVA) secara manual, karena gkeadm otomatis menyalin OVA ke lingkungan vSphere Anda.

Sebelum memulai

Anda harus login dengan Akun Google.

Untuk mengetahui apakah Anda sudah login, lihat properti SDK account Anda:

gcloud config get-value account

Untuk login:

gcloud auth login

Download gkeadm

Anda dapat menggunakan alat command line gkeadm untuk membuat workstation admin. Setelah itu, Anda akan mendapatkan koneksi SSH ke workstation admin, dan dari sana, Anda akan membuat cluster.

Alat command line gkeadm tersedia untuk Linux 64-bit.

gkeadm juga tersedia untuk macOS 10.15 dan yang lebih tinggi, Windows 10, serta Windows Server 2019. Namun, dukungan untuk macOS dan Windows tidak digunakan lagi dan akan dihapus dalam rilis mendatang.

Linux

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/linux/gkeadm ./
chmod +x gkeadm

Windows

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/windows/gkeadm.exe ./

macOS Catalina

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/darwin/gkeadm ./
chmod +x gkeadm

Ganti VERSION dengan versi GKE di VMware yang Anda inginkan untuk menginstal atau mengupgrade cluster. Versi patch terbaru yang tersedia adalah 1.16.7-gke.46. Untuk daftar versi yang tersedia, lihat Histori versi.

Verifikasi gkeadm menggunakan openssl

Anda dapat menggunakan openssl untuk memverifikasi biner gkeadm terhadap kunci publik.

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/linux/gkeadm.1.sig /tmp/gkeadm.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gkeadm.1.sig ./gkeadm

Output yang diharapkan dari perintah ini adalah Verified OK.

Download paket GKE pada VMware

Dalam kasus tertentu, Anda dapat mendownload paket GKE di VMware ke workstation admin.

Di workstation admin, jalankan perintah ini:

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/VERSION/gke-onprem-vsphere-VERSION.tgz /var/lib/gke/bundles/gke-onprem-vsphere-VERSION.tgz

Ganti VERSION dengan versi GKE di VMware yang Anda inginkan untuk menginstal atau mengupgrade cluster. Versi patch terbaru yang tersedia adalah 1.16.7-gke.46. Untuk daftar versi yang tersedia, lihat Histori versi.

Verifikasi paket

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/VERSION/gke-onprem-vsphere-VERSION.tgz.1.sig /tmp/gke-onprem-vsphere-VERSION.tgz.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gke-onprem-vsphere-VERSION.tgz.1.sig /var/lib/gke/bundles/gke-onprem-vsphere-VERSION.tgz

Download gkectl

Biasanya tidak ada alasan untuk mendownload alat command line gkectl. Jika ingin mendownload gkectl, Anda dapat menemukannya di sini:

gsutil cp gs://gke-on-prem-release/gkectl/VERSION/gkectl ./

Ganti VERSION dengan versi GKE di VMware yang Anda inginkan untuk menginstal atau mengupgrade cluster. Versi patch terbaru yang tersedia adalah 1.16.7-gke.46. Untuk daftar versi yang tersedia, lihat Histori versi.

Verifikasi gkectl menggunakan openssl

Anda dapat menggunakan openssl untuk memverifikasi biner gkectl terhadap kunci publik.

gsutil cp gs://gke-on-prem-release/gkectl/VERSION/gkectl.1.sig /tmp/gkectl.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gkectl.1.sig ./gkectl

Output yang diharapkan dari perintah ini adalah Verified OK.

Download OVA

Dalam kasus tertentu, Anda mungkin ingin mendownload komputer admin Open Virtual Appliance (OVA).

Untuk mendownload OVA workstation admin:

gsutil cp gs://gke-on-prem-release/admin-appliance/VERSION/gke-on-prem-admin-appliance-vsphere-VERSION.ova ./

Ganti VERSION dengan versi GKE di VMware yang Anda inginkan untuk menginstal atau mengupgrade cluster. Versi patch terbaru yang tersedia adalah 1.16.7-gke.46. Untuk daftar versi yang tersedia, lihat Histori versi.

Verifikasi OVA menggunakan openssl

Anda dapat menggunakan openssl untuk memverifikasi file OVA yang didownload terhadap file tanda tangan (SIG).

gsutil cp gs://gke-on-prem-release/admin-appliance/VERSION/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig /tmp/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig ./gke-on-prem-admin-appliance-vsphere-VERSION.ova

Output yang diharapkan dari perintah ini adalah Verified OK.