1.7 版。如 Anthos 版本支持政策中所述,提此版本是受支持的版本,提供影响 VMware 上的 Anthos 集群 (GKE On-Prem) 的安全漏洞、威胁和问题的最新补丁程序和更新。如需了解详情,请参阅版本说明。这是最新版本。

Anthos clusters on VMware 下载

本页面提供了一些命令,供您下载以下 Anthos clusters on VMware (GKE On-Prem) 实体:

  • gkectl 命令行工具
  • gkeadm 命令行工具
  • Anthos clusters on VMware 升级软件包
  • 管理员工作站开放虚拟化设备 (OVA)

本页面上提供的某些命令可在您的个人笔记本电脑或工作站上运行。其他命令可在管理员工作站上运行。

登录

使用任意 Google 帐号登录:

gcloud auth login

1.7.2-gke.2

gkeadm

从个人笔记本电脑或工作站下载 gkeadm 并使其可执行:

  • Linux:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.2-gke.2/linux/gkeadm ./
    chmod +x gkeadm
    
  • Windows:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.2-gke.2/windows/gkeadm.exe ./
    
  • macOS Catalina:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.2-gke.2/darwin/gkeadm ./
    chmod +x gkeadm
    

gkectl

从管理员工作站下载 gkectl 并使其可执行:

sudo -E gsutil cp gs://gke-on-prem-release/gkectl/1.7.2-gke.2/gkectl /usr/bin/gkectl
sudo chmod +x /usr/bin/gkectl

套装

从管理员工作站下载套装:

sudo -E gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/1.7.2-gke.2/gke-onprem-vsphere-1.7.2-gke.2.tgz /var/lib/gke/bundles/gke-onprem-vsphere-1.7.2-gke.2.tgz

OVA

从个人笔记本电脑或工作站下载 OVA

gsutil cp gs://gke-on-prem-release/admin-appliance/1.7.2-gke.2/gke-on-prem-admin-appliance-vsphere-1.7.2-gke.2.ova ./

1.7.1-gke.4

gkeadm

从个人笔记本电脑或工作站下载 gkeadm 并使其可执行:

  • Linux:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.1-gke.4/linux/gkeadm ./
    chmod +x gkeadm
    
  • Windows:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.1-gke.4/windows/gkeadm.exe ./
    
  • macOS Catalina:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.1-gke.4/darwin/gkeadm ./
    chmod +x gkeadm
    

gkectl

从管理员工作站下载 gkectl 并使其可执行:

sudo -E gsutil cp gs://gke-on-prem-release/gkectl/1.7.1-gke.4/gkectl /usr/bin/gkectl
sudo chmod +x /usr/bin/gkectl

套装

从管理员工作站下载套装:

sudo -E gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/1.7.1-gke.4/gke-onprem-vsphere-1.7.1-gke.4.tgz /var/lib/gke/bundles/gke-onprem-vsphere-1.7.1-gke.4.tgz

OVA

从个人笔记本电脑或工作站下载 OVA

gsutil cp gs://gke-on-prem-release/admin-appliance/1.7.1-gke.4/gke-on-prem-admin-appliance-vsphere-1.7.1-gke.4.ova ./

1.7.0-gke.16

gkeadm

从个人笔记本电脑或工作站下载 gkeadm 并使其可执行:

  • Linux:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.0-gke.16/linux/gkeadm ./
    chmod +x gkeadm
    
  • Windows:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.0-gke.16/windows/gkeadm.exe ./
    
  • macOS Catalina:

    gsutil cp gs://gke-on-prem-release/gkeadm/1.7.0-gke.16/darwin/gkeadm ./
    chmod +x gkeadm
    

gkectl

从管理员工作站下载 gkectl 并使其可执行:

sudo -E gsutil cp gs://gke-on-prem-release/gkectl/1.7.0-gke.16/gkectl /usr/bin/gkectl
sudo chmod +x /usr/bin/gkectl

套装

从管理员工作站下载套装:

sudo -E gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/1.7.0-gke.16/gke-onprem-vsphere-1.7.0-gke.16.tgz /var/lib/gke/bundles/gke-onprem-vsphere-1.7.0-gke.16.tgz

OVA

从个人笔记本电脑或工作站下载 OVA

gsutil cp gs://gke-on-prem-release/admin-appliance/1.7.0-gke.16/gke-on-prem-admin-appliance-vsphere-1.7.0-gke.16.ova ./

使用 openssl 验证 OVA

您可以使用 openssl,根据签名文件 (SIG) 验证下载的 OVA 文件。将 VERSION 替换为该文件的版本:

openssl dgst -verify - -signature ~/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig ~/gke-on-prem-admin-appliance-vsphere-VERSION.ova <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

此命令的预期输出为 Verified OK

使用 openssl 验证 gkectl

使用 openssl 通过公钥验证 gkectl 二进制文件,其中 VERSION 是文件的版本:

sudo -E gsutil cp gs://gke-on-prem-release/gkectl/VERSION/gkectl.1.sig /tmp/gkectl.1.sig
openssl dgst -verify - -signature /tmp/gkectl.1.sig /usr/bin/gkectl <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

此命令的预期输出为 Verified OK