Permisos de RBAC para componentes del sistema

Google Distributed Cloud implementa Pods en tus nodos que tienen permisos de RBAC elevados, como la capacidad de modificar todas las implementaciones y leer todos los secretos del clúster. Estos permisos son necesarios para que Google Distributed Cloud funcione correctamente.

En la siguiente tabla, se enumeran todos los componentes de Google Distributed Cloud con permisos elevados:

  • ais
  • anet-operator
  • anthos-cluster-operator
  • anthos-multinet-controller
  • cap-controller-manager
  • capi-controller-manager
  • capi-kubeadm-bootstrap-controller-manager
  • cdi-operator
  • cert-manager-cainjector
  • cert-manager-webhook
  • cert-manager
  • cluster-metrics-webhook
  • csi-snapshot-controller
  • istio-ingress
  • istiod
  • kube-state-metrics
  • localpv
  • metallb-controller
  • metrics-server-operator
  • metrics-server
  • network-controller-manager
  • sp-anthos-static-provisioner
  • stackdriver-operator
  • virt-api
  • virt-controller
  • virt-handler
  • virt-operator
  • vm-controller-controller-manager
  • vmruntime-controller-manager