Téléchargements d'Anthos clusters on VMware

Ce document explique comment télécharger l'outil de ligne de commande gkeadm et les autres composants faisant partie d'Anthos clusters on VMware (GKE On-Prem).

En règle générale, gkeadm est le seul composant que vous devez télécharger manuellement. Par exemple, vous n'avez pas besoin de télécharger manuellement gkectl, ni le fichier de groupe Anthos clusters on VMware, car ils sont automatiquement copiés sur le poste de travail administrateur. De plus, vous n'avez pas besoin de télécharger manuellement le fichier OVA du poste de travail administrateur, car gkeadm copie automatiquement le fichier OVA dans votre environnement vSphere.

Avant de commencer

Vous devez être connecté avec un compte Google.

Pour savoir si vous êtes connecté, affichez votre propriété account du SDK :

gcloud config get-value account

Pour vous connecter, procédez comme suit :

gcloud auth login

Télécharger gkeadm

Vous créez un poste de travail administrateur à l'aide de l'outil de ligne de commande gkeadm. Vous obtenez ensuite une connexion SSH à votre poste de travail administrateur, puis vous créez des clusters.

L'outil de ligne de commande gkeadm est disponible pour Linux 64 bits.

gkeadm est également disponible pour macOS 10.15 et versions ultérieures, Windows 10 et Windows Server 2019. Cependant, la compatibilité avec macOS et Windows est obsolète dans la version 1.15 et sera supprimée dans une prochaine version.

1.15.2-gke.44

Linux

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.2-gke.44/linux/gkeadm ./
chmod +x gkeadm

Windows

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.2-gke.44/windows/gkeadm.exe ./

macOS Catalina

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.2-gke.44/darwin/gkeadm ./
chmod +x gkeadm

1.15.1-gke.40

Linux

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.1-gke.40/linux/gkeadm ./
chmod +x gkeadm

Windows

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.1-gke.40/windows/gkeadm.exe ./

macOS Catalina

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.1-gke.40/darwin/gkeadm ./
chmod +x gkeadm

1.15.0-gke.581

Linux

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.0-gke.581/linux/gkeadm ./
chmod +x gkeadm

Windows

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.0-gke.581/windows/gkeadm.exe ./

macOS Catalina

gsutil cp gs://gke-on-prem-release/gkeadm/1.15.0-gke.581/darwin/gkeadm ./
chmod +x gkeadm

Groupe Anthos clusters on VMware

Dans certains cas, vous souhaiterez peut-être télécharger un groupe Anthos clusters on VMware sur votre poste de travail administrateur.

1.15.2-gke.44

Sur votre poste de travail administrateur, exécutez la commande suivante :

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/1.15.2-gke.44/gke-onprem-vsphere-1.15.2-gke.44.tgz /var/lib/gke/bundles/gke-onprem-vsphere-1.15.2-gke.44.tgz

1.15.1-gke.40

Sur votre poste de travail administrateur, exécutez la commande suivante :

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/1.15.1-gke.40/gke-onprem-vsphere-1.15.1-gke.40.tgz /var/lib/gke/bundles/gke-onprem-vsphere-1.15.1-gke.40.tgz

1.15.0-gke.581

Sur votre poste de travail administrateur, exécutez la commande suivante :

gsutil cp gs://gke-on-prem-release/gke-onprem-bundle/1.15.0-gke.581/gke-onprem-vsphere-1.15.0-gke.581.tgz /var/lib/gke/bundles/gke-onprem-vsphere-1.15.0-gke.581.tgz

Poste de travail administrateur Open Virtual Appliance

Dans certains cas, vous souhaiterez peut-être télécharger le dispositif OVA (Open Virtual Appliance) du poste de travail administrateur.

1.15.2-gke.44

Pour télécharger le fichier OVA du poste de travail administrateur, procédez comme suit :

gsutil cp gs://gke-on-prem-release/admin-appliance/1.15.2-gke.44/gke-on-prem-admin-appliance-vsphere-1.15.2-gke.44.ova ./

1.15.1-gke.40

Pour télécharger le fichier OVA du poste de travail administrateur, procédez comme suit :

gsutil cp gs://gke-on-prem-release/admin-appliance/1.15.1-gke.40/gke-on-prem-admin-appliance-vsphere-1.15.1-gke.40.ova ./

1.15.0-gke.581

Pour télécharger le fichier OVA du poste de travail administrateur, procédez comme suit :

gsutil cp gs://gke-on-prem-release/admin-appliance/1.15.0-gke.581/gke-on-prem-admin-appliance-vsphere-1.15.0-gke.581.ova ./

gkectl

Normalement, vous n'avez pas besoin de télécharger l'outil de ligne de commande gkectl. Dans les rares cas où vous souhaitez télécharger gkectl, vous pouvez le trouver ici :

1.15.2-gke.44

gs://gke-on-prem-release/gkectl/1.15.2-gke.44/gkectl

1.15.1-gke.40

gs://gke-on-prem-release/gkectl/1.15.1-gke.40/gkectl

1.15.0-gke.581

gs://gke-on-prem-release/gkectl/1.15.0-gke.581/gkectl

Vérifier le fichier OVA avec openssl

Vous pouvez utiliser openssl pour vérifier le fichier OVA que vous avez téléchargé par rapport à un fichier de signature (SIG). Remplacez VERSION par la version du fichier :

openssl dgst -verify - -signature ~/gke-on-prem-admin-appliance-vsphere-VERSION.ova.1.sig ~/gke-on-prem-admin-appliance-vsphere-VERSION.ova <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

Le résultat attendu de cette commande est Verified OK.

Vérifier gkectl avec openssl

Vous pouvez utiliser openssl pour vérifier le binaire gkectl par rapport à la clé publique. Remplacez VERSION par la version du fichier :

gsutil cp gs://gke-on-prem-release/gkectl/VERSION/gkectl.1.sig /tmp/gkectl.1.sig
openssl dgst -verify - -signature /tmp/gkectl.1.sig /usr/bin/gkectl <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

Le résultat attendu de cette commande est Verified OK.

Vérifier gkeadm avec openssl

Vous pouvez utiliser openssl pour vérifier le binaire gkeadm par rapport à la clé publique. Remplacez VERSION par la version du fichier :

gsutil cp gs://gke-on-prem-release/gkeadm/VERSION/gkeadm.1.sig /tmp/gkeadm.1.sig
openssl dgst -verify - -signature /tmp/gkeadm.1.sig ./gkeadm <<'EOF'
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEWZrGCUaJJr1H8a36sG4UUoXvlXvZ
wQfk16sxprI2gOJ2vFFggdq3ixF2h4qNBt0kI7ciDhgpwS8t+/960IsIgw==
-----END PUBLIC KEY-----
EOF

Le résultat attendu de cette commande est Verified OK.