システム コンポーネントの RBAC 権限

Anthos clusters on VMware は、すべての Deployment の変更とすべてのクラスタ Secret の読み取りなど、ロールベースのアクセス制御(RBAC)の権限が昇格されたノードに Pod をデプロイします。これらの権限は、Anthos clusters on VMware が正常に機能するために必要です。

次のコンポーネントには、RBAC 権限が昇格されています。

  • gke-connect-agent
  • ais
  • coredns-autoscaler
  • kube-proxy
  • calico-node
  • anet-operator
  • 金属
  • cluster-health-controller
  • gmsa-webhook
  • onprem-user-cluster-controller
  • gke-usage-metering
  • metrics-server