Google Distributed Cloud 会将 Pod 部署到具有提升的基于角色的访问权限控制 (RBAC) 权限(例如修改所有 Deployment 和读取所有集群 Secret 的权限)的节点。Google Distributed Cloud 需要这些权限才能正常运行。
以下组件具有提升的 RBAC 权限:
- gke-connect-agent
- ais
- coredns-autoscaler
- kube-proxy
- calico-node
- anet-operator
- 金属
- cluster-health-controller
- gmsa-webhook
- onprem-user-cluster-controller
- gke-usage-metering
- metrics-server