Deckhouse CLI (d8)

D8 - Deckhouse CLI

Консольный клиент d8 для Deckhouse Kubernetes Platform: статус кластера, модули, бэкапы, зеркалирование и диагностика

CLIВысокий риск

deckhouse/deckhouse-cli

Установка

sh -c "$(curl -fsSL https://raw.githubusercontent.com/deckhouse/deckhouse-cli/main/tools/install.sh)"

Установочный скрипт для Linux и macOS

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

d8 управляет кластерами на Deckhouse Kubernetes Platform из терминала. Команды покрывают снимки etcd и бэкапы конфигурации, работу с container registry, зеркалирование модулей для закрытых контуров, отчет о состоянии кластера и сбор отладочных архивов. Есть операции над пользователями Dex: сброс пароля и 2FA, блокировка и разблокировка. Агент может вызывать d8 через shell, чтобы собрать статус или диагностику кластера.

Для кого. DevOps-инженерам и администраторам, которые эксплуатируют кластеры на Deckhouse.

Подходит, если

  • Нужен быстрый read-only отчет о состоянии кластера Deckhouse через d8 status
  • Готовите зеркало модулей и образов для закрытого контура
  • Собираете отладочный архив или логи контроллера для разбора инцидента
  • Автоматизируете бэкапы etcd и конфигурации в CI/CD

Не подходит, если

  • Кластер не использует Deckhouse: для обычного Kubernetes хватит kubectl и helm
  • Вы не готовы давать агенту доступ к kubeconfig с правами администратора

Пример запроса к агенту

Запусти d8 status и кратко перечисли проблемы кластера: узлы, поды Deckhouse, алерты

Ограничения

Работает только с Deckhouse Kubernetes Platform. Сборка из исходников требует доступа к приватным репозиториям. Бинарники есть для Linux, macOS и Windows (amd64, для Linux и macOS также arm64).

Как отключить. Удалите бинарник d8 из PATH или запретите агенту запускать команду d8 в настройках разрешений.

Проверка безопасности

  • Скрипт установки скачивает и ставит бинарник
  • Команды требуют доступа к кластеру и могут менять конфигурацию, модули и пользователей

Коротко о README

D8 это консольный клиент для Deckhouse Kubernetes Platform. Основные команды: backup, cr, mirror, status, system и user-operation. Установка возможна скриптом, готовым бинарником с GitHub Releases или через trdl. Для сборки из исходников используется Task и нужен доступ к приватным зависимостям.

Частые вопросы

Как получать обновления автоматически?

README рекомендует ставить d8 через trdl: он поддерживает каналы обновлений и автоматическое обновление.

Меняет ли d8 status что-то в кластере?

Нет, по описанию в README это read-only снимок состояния: узлы, поды Deckhouse, релизы, редакция, настройки, registry, алерты, CNI и очередь.

Kubernetes MCP

MCP Server Kubernetes

Выбор редакции

MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций

MCP-серверВысокий риск1,6 тыс.

Terraform MCP

Terraform MCP Server

Выбор редакции

Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства

MCP-серверВысокий риск1,5 тыс.

CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry

CLIВысокий риск4,7 тыс.

Terraform Skill

Terraform & OpenTofu Skill for AI Agents

Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP

СкиллНизкий риск2,3 тыс.