Deckhouse CLI (d8)
D8 - Deckhouse CLI
Консольный клиент d8 для Deckhouse Kubernetes Platform: статус кластера, модули, бэкапы, зеркалирование и диагностика
Установка
sh -c "$(curl -fsSL https://raw.githubusercontent.com/deckhouse/deckhouse-cli/main/tools/install.sh)"Установочный скрипт для Linux и macOS
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
d8 управляет кластерами на Deckhouse Kubernetes Platform из терминала. Команды покрывают снимки etcd и бэкапы конфигурации, работу с container registry, зеркалирование модулей для закрытых контуров, отчет о состоянии кластера и сбор отладочных архивов. Есть операции над пользователями Dex: сброс пароля и 2FA, блокировка и разблокировка. Агент может вызывать d8 через shell, чтобы собрать статус или диагностику кластера.
Для кого. DevOps-инженерам и администраторам, которые эксплуатируют кластеры на Deckhouse.
Подходит, если
- Нужен быстрый read-only отчет о состоянии кластера Deckhouse через d8 status
- Готовите зеркало модулей и образов для закрытого контура
- Собираете отладочный архив или логи контроллера для разбора инцидента
- Автоматизируете бэкапы etcd и конфигурации в CI/CD
Не подходит, если
- Кластер не использует Deckhouse: для обычного Kubernetes хватит kubectl и helm
- Вы не готовы давать агенту доступ к kubeconfig с правами администратора
Пример запроса к агенту
Запусти d8 status и кратко перечисли проблемы кластера: узлы, поды Deckhouse, алертыОграничения
Работает только с Deckhouse Kubernetes Platform. Сборка из исходников требует доступа к приватным репозиториям. Бинарники есть для Linux, macOS и Windows (amd64, для Linux и macOS также arm64).
Как отключить. Удалите бинарник d8 из PATH или запретите агенту запускать команду d8 в настройках разрешений.
Проверка безопасности
- Скрипт установки скачивает и ставит бинарник
- Команды требуют доступа к кластеру и могут менять конфигурацию, модули и пользователей
Коротко о README
D8 это консольный клиент для Deckhouse Kubernetes Platform. Основные команды: backup, cr, mirror, status, system и user-operation. Установка возможна скриптом, готовым бинарником с GitHub Releases или через trdl. Для сборки из исходников используется Task и нужен доступ к приватным зависимостям.
Частые вопросы
Как получать обновления автоматически?
README рекомендует ставить d8 через trdl: он поддерживает каналы обновлений и автоматическое обновление.
Меняет ли d8 status что-то в кластере?
Нет, по описанию в README это read-only снимок состояния: узлы, поды Deckhouse, релизы, редакция, настройки, registry, алерты, CNI и очередь.
Похожие
Kubernetes MCP
MCP Server Kubernetes
MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций
Terraform MCP
Terraform MCP Server
Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства
CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry
Terraform Skill
Terraform & OpenTofu Skill for AI Agents
Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP