Autorizações de RBAC para componentes do sistema

O Google Distributed Cloud implementa pods nos seus nós que têm autorizações de controlo de acesso baseado em funções (RBAC) elevadas, como a capacidade de modificar todas as implementações e ler todos os segredos do cluster. Estas autorizações são necessárias para que o Google Distributed Cloud funcione corretamente.

Os seguintes componentes têm autorizações de RBAC elevadas:

  • gke-connect-agent
  • ais
  • coredns-autoscaler
  • kube-proxy
  • calico-node
  • anet-operator
  • metal
  • cluster-health-controller
  • gmsa-webhook
  • onprem-user-cluster-controller
  • gke-usage-metering
  • metrics-server