Anthos-Cluster auf Bare Metal stellen Pods auf Ihren Knoten bereit, die höhere RBAC-Berechtigungen haben, z. B. die Möglichkeit, alle Bereitstellungen zu ändern und alle Cluster-Secrets zu lesen. Diese Berechtigungen sind erforderlich, damit Anthos-Cluster auf Bare Metal ordnungsgemäß funktionieren.
In der folgenden Tabelle sind alle Anthos-Cluster auf Bare Metal-Komponenten mit erhöhten Berechtigungen aufgeführt:
ais
anet-operator
anthos-cluster-operator
anthos-multinet-controller
cap-controller-manager
capi-controller-manager
capi-kubeadm-bootstrap-controller-manager
cdi-operator
cert-manager-cainjector
cert-manager-webhook
cert-manager
cluster-metrics-webhook
csi-snapshot-controller
istio-ingress
istiod
kube-state-metrics
localpv
metallb-controller
metrics-server-operator
metrics-server
network-controller-manager
sp-anthos-static-provisioner
stackdriver-operator
virt-api
virt-controller
virt-handler
virt-operator
vm-controller-controller-manager
vmruntime-controller-manager