Permisos de RBAC para componentes del sistema

Google Distributed Cloud implementa Pods en tus nodos que tienen permisos de control de acceso basado en roles (RBAC) elevados, como la capacidad de modificar todas las implementaciones y leer todos los Secrets del clúster. Estos permisos son necesarios para que Google Distributed Cloud funcione de forma correcta.

Los siguientes componentes tienen permisos de RBAC elevados:

  • gke-connect-agent
  • ais
  • coredns-autoscaler
  • kube-proxy
  • calico-node
  • anet-operator
  • metal
  • cluster-health-controller
  • gmsa-webhook
  • onprem-user-cluster-controller
  • gke-usage-metering
  • metrics-server