Izin RBAC untuk komponen sistem

GKE pada Bare Metal men-deploy Pod ke node Anda yang memiliki izin RBAC yang ditingkatkan seperti kemampuan untuk mengubah semua Deployment dan membaca semua Secret cluster. Izin ini diperlukan agar GKE di Bare Metal dapat berfungsi dengan benar.

Tabel berikut mencantumkan semua GKE pada komponen Bare Metal dengan izin yang ditinggikan:

  • ais
  • anet-operator
  • anthos-cluster-operator
  • anthos-multinet-controller
  • cap-controller-manager
  • capi-controller-manager
  • capi-kubeadm-bootstrap-controller-manager
  • cdi-operator
  • cert-manager-cainjector
  • cert-manager-webhook
  • cert-manager
  • cluster-metrics-webhook
  • csi-snapshot-controller
  • istio-ingress
  • istiod
  • kube-state-metrics
  • localpv
  • metallb-controller
  • metrics-server-operator
  • metrics-server
  • network-controller-manager
  • sp-anthos-static-provisioner
  • stackdriver-operator
  • virt-api
  • virt-controller
  • virt-handler
  • virt-operator
  • vm-controller-controller-manager
  • vmruntime-controller-manager