返回技能库
运维 / Kubernetes精选

Kubernetes 清单生成

按云原生实践生成生产级 Kubernetes YAML,覆盖工作负载、服务、配置、密钥、持久化和多环境。

查看安装方式

技能说明

适用于 Kubernetes 清单生成、生产发布前审查、资源与健康检查配置、多环境管理和 GitOps 准备。边界:不会直接修改集群;真实 Secret、权限、配额和发布顺序必须结合环境核对。

关于此技能

按 Kubernetes 云原生实践编写生产级 YAML 清单,覆盖 Deployment、Service、ConfigMap、Secret、持久卷和多环境配置。

核心能力

核心资源清单

指导创建 Deployment、Service、ConfigMap、Secret 和 PersistentVolumeClaim,并统一命名、标签和配置边界。

上线安全与稳定性

强调资源请求与限制、健康检查、固定镜像标签、非 root 安全上下文和配置与代码分离。

多环境与发布准备

支持按环境组织清单,提交前做 dry-run 与校验,并衔接 Helm、Kustomize、GitOps 和持续交付。

适用场景

新建 Kubernetes 工作负载

为应用创建 Deployment、Service、配置、密钥和持久化存储清单。

生产发布前检查

检查资源限制、健康探针、镜像版本、标签、命名空间和安全上下文,减少不可预期发布。

多环境配置整理

把开发、测试和生产的清单放入版本控制,并为 Helm、Kustomize 或 GitOps 做准备。

使用步骤

  1. 01

    第一步:明确应用与环境

    说明容器端口、配置项、存储需求、命名空间、资源预算和目标环境。

  2. 02

    第二步:生成并加固清单

    补齐标签、探针、资源请求限制、固定镜像标签、Secret 边界和非 root 安全上下文。

  3. 03

    第三步:校验后再应用

    先执行 dry-run 和静态校验,确认 selector、端口、配置引用与上下文无误,再进入发布流程。

常见问题

它会直接把资源应用到集群吗?+

不会。它用于生成和审查 YAML,建议先做 dry-run 与校验;真正 apply、发布和回滚仍由维护者按环境执行。

Secret 可以直接写进仓库吗?+

不建议。应避免把真实凭据写入清单或 Git,优先使用安全的密钥管理方案,并在提交前检查是否包含敏感值。

为什么要固定镜像标签?+

避免 latest 等可变标签导致同一清单在不同时间拉到不同镜像;生产清单应明确版本,并配合扫描和回滚策略。

安装前检查

把兼容性、来源和安装入口先看清楚,再放进自己的工作流。

信息卡
兼容平台

Codex · Claude Code · Cursor

来源状态

已提供来源链接

安装方式

命令可直接复制

最近整理

2026/09/05

安装提醒:这项技能可能涉及网络、脚本、文件或凭据权限,安装前请先阅读 SKILL.md,并确认它需要哪些权限。

安装命令
npx skills add wshobson/agents --skill k8s-manifest-generator -a claude-code -g

适用平台与标签

CodexClaude CodeCursorGitHub CopilotOpenCode兼容 Agent Skills#Kubernetes#K8s#YAML#容器#GitOps
Kubernetes 清单生成 | AI 技能详情 - 小黑丸