基于 SOC 职业分类
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/Dev-Toolbelt/dev-team-agents --skill gcp命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | gcp |
| description | GCP — Cloud Run, GKE, Artifact Registry, Cloud SQL, Storage, IAM. |
GCP's managed services (Cloud Run, Cloud SQL) minimize operational overhead and scale to zero when not in use — ideal for cost efficiency.
Cloud DNS → Cloud Load Balancing → Cloud Run → Cloud SQL
→ Memorystore (Redis)
→ Cloud Storage (assets)
# Configure Docker auth
gcloud auth configure-docker us-central1-docker.pkg.dev
# Build and push
docker build -t us-central1-docker.pkg.dev/PROJECT_ID/myrepo/myapp:$GIT_SHA .
docker push us-central1-docker.pkg.dev/PROJECT_ID/myrepo/myapp:$GIT_SHA
# Enable cleanup policy
gcloud artifacts repositories set-cleanup-policies myrepo \
--location us-central1 \
--policy '[{"name":"delete-old","action":"DELETE","condition":{"olderThan":"30d","tagState":"UNTAGGED"}}]'
# Deploy
gcloud run deploy myapp \
--image us-central1-docker.pkg.dev/PROJECT_ID/myrepo/myapp:$GIT_SHA \
--region us-central1 \
--platform managed \
--allow-unauthenticated \
--min-instances 0 \
--max-instances 10 \
--memory 512Mi \
--cpu 1 \
--set-env-vars APP_ENV=production \
--set-secrets DB_PASSWORD=myapp-db-password:latest \
--service-account myapp-sa@PROJECT_ID.iam.gserviceaccount.com
# Map custom domain
gcloud run domain-mappings create \
--service myapp \
--domain myapp.example.com \
--region us-central1
# service.yaml
apiVersion: serving.knative.dev/v1
kind: Service
metadata:
name: myapp
annotations:
run.googleapis.com/ingress: all
spec:
template:
metadata:
annotations:
autoscaling.knative.dev/minScale: "0"
autoscaling.knative.dev/maxScale: "10"
run.googleapis.com/cloudsql-instances: PROJECT:REGION:INSTANCE
spec:
serviceAccountName: myapp-sa@PROJECT_ID.iam.gserviceaccount.com
containers:
- image: IMAGE_URL
resources:
limits:
cpu: "1"
memory: 512Mi
env:
- name: DB_PASSWORD
valueFrom:
secretKeyRef:
name: myapp-db-password
key: latest
# Create secret
echo -n "my-password" | gcloud secrets create myapp-db-password --data-file=-
# Grant access to service account
gcloud secrets add-iam-policy-binding myapp-db-password \
--member="serviceAccount:myapp-sa@PROJECT_ID.iam.gserviceaccount.com" \
--role="roles/secretmanager.secretAccessor"
# Create service account for the app
gcloud iam service-accounts create myapp-sa \
--display-name "MyApp Service Account"
# Grant minimum roles
gcloud projects add-iam-policy-binding PROJECT_ID \
--member="serviceAccount:myapp-sa@PROJECT_ID.iam.gserviceaccount.com" \
--role="roles/cloudsql.client"
Rules: Never use the default compute service account — create dedicated ones with minimum permissions.
--min-instances 0 for dev/staging, --min-instances 1 for production (eliminates cold start)db-f1-micro for dev, db-g1-small for staging# Tail Cloud Run logs
gcloud run services logs tail myapp --region us-central1
# List revisions
gcloud run revisions list --service myapp --region us-central1
# Rollback to previous revision
gcloud run services update-traffic myapp \
--to-revisions myapp-00023-abc=100 \
--region us-central1
# Check costs
gcloud billing budgets list --billing-account BILLING_ACCOUNT_ID