Autorisations RBAC pour les composants système

Google Distributed Cloud déploie des pods sur vos nœuds disposant d'autorisations RBAC élevées, telles que la possibilité de modifier tous les déploiements et de lire tous les secrets de cluster. Ces autorisations sont nécessaires au bon fonctionnement de Google Distributed Cloud.

Le tableau suivant répertorie tous les composants Google Distributed Cloud disposant d'autorisations élevées:

  • ais
  • anet-operator
  • anthos-cluster-operator
  • anthos-multinet-controller
  • cap-controller-manager
  • capi-controller-manager
  • capi-kubeadm-bootstrap-controller-manager
  • cdi-operator
  • cert-manager-cainjector
  • cert-manager-webhook
  • cert-manager
  • cluster-metrics-webhook
  • csi-snapshot-controller
  • istio-ingress
  • istiod
  • kube-state-metrics
  • localpv
  • metallb-controller
  • metrics-server-operator
  • metrics-server
  • network-controller-manager
  • sp-anthos-static-provisioner
  • stackdriver-operator
  • virt-api
  • virt-controller
  • virt-handler
  • virt-operator
  • vm-controller-controller-manager
  • vmruntime-controller-manager