Permisos de RBAC para componentes del sistema

GKE en Bare Metal implementa Pods en tus nodos que tienen permisos de RBAC elevados, como la capacidad de modificar todas las implementaciones y leer todos los secretos del clúster. Estos permisos son necesarios para que GKE en Bare Metal funcione de forma correcta.

En la siguiente tabla, se enumeran todos los componentes de GKE en Bare Metal con permisos elevados:

  • ais
  • anet-operator
  • anthos-cluster-operator
  • anthos-multinet-controller
  • cap-controller-manager
  • capi-controller-manager
  • capi-kubeadm-bootstrap-controller-manager
  • cdi-operator
  • cert-manager-cainjector
  • cert-manager-webhook
  • cert-manager
  • cluster-metrics-webhook
  • csi-snapshot-controller
  • istio-ingress
  • istiod
  • kube-state-metrics
  • localpv
  • metallb-controller
  • metrics-server-operator
  • metrics-server
  • network-controller-manager
  • sp-anthos-static-provisioner
  • stackdriver-operator
  • virt-api
  • virt-controller
  • virt-handler
  • virt-operator
  • vm-controller-controller-manager
  • vmruntime-controller-manager