系统组件的 RBAC 权限

Anthos Clusters on VMware 会将 Pod 部署到具有提升的基于角色的访问权限控制 (RBAC) 权限(例如修改所有 Deployment 和读取所有集群 Secret 的权限)的节点。Anthos Clusters on VMware 需要这些权限才能正常运行。

以下组件具有提升的 RBAC 权限:

  • gke-connect-agent
  • ais
  • coredns-autoscaler
  • kube-proxy
  • calico-node
  • anet-operator
  • 金属
  • cluster-health-controller
  • gmsa-webhook
  • onprem-user-cluster-controller
  • gke-usage-metering
  • metrics-server