Izin RBAC untuk komponen sistem

Google Distributed Cloud men-deploy Pod ke node Anda yang memiliki izin kontrol akses berbasis peran (RBAC) yang ditingkatkan, seperti kemampuan untuk mengubah semua Deployment dan membaca semua Secret cluster. Izin ini diperlukan agar Google Distributed Cloud berfungsi dengan benar.

Komponen berikut memiliki izin RBAC yang ditingkatkan:

  • gke-connect-agent
  • ais
  • coredns-autoscaler
  • kube-proxy
  • calico-node
  • anet-operator
  • logam
  • cluster-health-controller
  • gmsa-webhook
  • onprem-user-cluster-controller
  • gke-usage-metering
  • metrics-server