הרשאות RBAC לרכיבי מערכת

‫Google Distributed Cloud פורס Pods לצמתים שלכם עם הרשאות מורחבות של בקרת גישה מבוססת-תפקידים (RBAC), כמו היכולת לשנות את כל ה-Deployments ולקרוא את כל ה-Secrets של האשכול. ההרשאות האלה נדרשות כדי ש-Google Distributed Cloud יפעל בצורה תקינה.

לרכיבים הבאים יש הרשאות RBAC מורחבות:

  • gke-connect-agent
  • ais
  • coredns-autoscaler
  • kube-proxy
  • calico-node
  • anet-operator
  • מתכת
  • cluster-health-controller
  • gmsa-webhook
  • onprem-user-cluster-controller
  • gke-usage-metering
  • metrics-server