Téléchargements de GKE sur VMware

Ce document explique comment télécharger l'outil de ligne de commande gkeadm et les autres composants faisant partie de Google Distributed Cloud.

En règle générale, gkeadm est le seul composant que vous devez télécharger manuellement. Par exemple, vous n'avez pas besoin de télécharger manuellement gkectl, ni le fichier de groupe Google Distributed Cloud, car ils sont automatiquement copiés sur le poste de travail administrateur. De plus, vous n'avez pas besoin de télécharger manuellement le fichier OVA du poste de travail administrateur, car gkeadm copie automatiquement le fichier OVA dans votre environnement vSphere.

Avant de commencer

Vous devez être connecté avec un compte Google.

Pour savoir si vous êtes connecté, affichez votre propriété account du SDK :

gcloud config get-value account

Pour vous connecter :

gcloud auth login

Télécharger gkeadm

Vous créez un poste de travail administrateur à l'aide de l'outil de ligne de commande gkeadm. Vous obtenez ensuite une connexion SSH à votre poste de travail administrateur, puis vous créez des clusters.

L'outil de ligne de commande gkeadm est disponible pour Linux 64 bits.

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/linux/gkeadm ./
chmod +x gkeadm

Remplacez VERSION par la version de Google Distributed Cloud que vous souhaitez installer ou utiliser pour mettre à niveau vos clusters. La dernière version de correctif disponible est la version 1.29.100-gke.248. Pour obtenir la liste des versions disponibles, consultez la section Gestion des versions.

Vérifier gkeadm en utilisant openssl

Vous pouvez utiliser openssl pour vérifier le binaire gkeadm par rapport à la clé publique.

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/linux/gkeadm.1.sig /tmp/gkeadm.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gkeadm.1.sig ./gkeadm

Le résultat attendu de cette commande est Verified OK.

Télécharger le package Google Distributed Cloud

Dans certains cas, vous souhaiterez peut-être télécharger un groupe Google Distributed Cloud sur votre poste de travail administrateur.

Sur votre poste de travail administrateur, exécutez la commande suivante :

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/VERSION/gke-onprem-vsphere-VERSION.tgz /var/lib/gke/bundles/gke-onprem-vsphere-VERSION.tgz

Remplacez VERSION par la version de Google Distributed Cloud que vous souhaitez installer ou utiliser pour mettre à niveau vos clusters. La dernière version de correctif disponible est la version 1.29.100-gke.248. Pour obtenir la liste des versions disponibles, consultez la section Gestion des versions.

Vérifier le groupe

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/VERSION/gke-onprem-vsphere-VERSION.tgz.1.sig /tmp/gke-onprem-vsphere-VERSION.tgz.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gke-onprem-vsphere-VERSION.tgz.1.sig /var/lib/gke/bundles/gke-onprem-vsphere-VERSION.tgz

Télécharger gkectl

Normalement, vous n'avez pas besoin de télécharger l'outil de ligne de commande gkectl. Dans les rares cas où vous souhaitez télécharger gkectl, vous pouvez le trouver ici :

gsutil cp gs://gke-on-prem-release/gkectl/VERSION/gkectl ./

Remplacez VERSION par la version de Google Distributed Cloud que vous souhaitez installer ou utiliser pour mettre à niveau vos clusters. La dernière version de correctif disponible est la version 1.29.100-gke.248. Pour obtenir la liste des versions disponibles, consultez la section Gestion des versions.

Vérifier gkectl en utilisant openssl

Vous pouvez utiliser openssl pour vérifier le binaire gkectl par rapport à la clé publique.

gsutil cp gs://gke-on-prem-release/gkectl/VERSION/gkectl.1.sig /tmp/gkectl.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gkectl.1.sig ./gkectl

Le résultat attendu de cette commande est Verified OK.

Télécharger le fichier OVA

Dans certains cas, vous souhaiterez peut-être télécharger le dispositif OVA (Open Virtual Appliance) du poste de travail administrateur.

Pour télécharger le fichier OVA du poste de travail administrateur, procédez comme suit :

gsutil cp gs://gke-on-prem-release/admin-appliance/VERSION/gke-on-prem-admin-appliance-vsphere-VERSION.ova ./

Remplacez VERSION par la version de Google Distributed Cloud que vous souhaitez installer ou utiliser pour mettre à niveau vos clusters. La dernière version de correctif disponible est la version 1.29.100-gke.248. Pour obtenir la liste des versions disponibles, consultez la section Gestion des versions.

Vérifiez le fichier OVA en utilisant openssl.

Vous pouvez utiliser openssl pour vérifier le fichier OVA que vous avez téléchargé par rapport à un fichier de signature (SIG).

gsutil cp gs://gke-on-prem-release/admin-appliance/VERSION/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig /tmp/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig
echo "-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----" > key.pem
openssl dgst -verify key.pem -signature /tmp/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig ./gke-on-prem-admin-appliance-vsphere-VERSION.ova

Le résultat attendu de cette commande est Verified OK.