クラスタエージェントとインフラストラクチャの可視性に必要な権限
このページには、クラスターエージェント、Splunk AppDynamics オペレータ、およびインフラストラクチャの可視性の Pod がクラスターに展開されたときに作成される権限(RBAC 承認)が含まれています。
クラスタエージェント
次のリソースのためにクラスターエージェントを展開すると、get、list、watch の権限が作成されます。
-
pods -
pods/log -
endpoints -
persistentvolumeclaims -
resourcequotas -
nodes -
events -
namespaces -
services -
configmaps -
secrets -
replicationcontrollers -
daemonsets -
statefulsets -
deployment -
replicasets -
jobs -
nodes -
deploymentconfigs
Splunk AppDynamics オペレータ
Splunk AppDynamics オペレータを展開すると、次の権限が作成されます。
| リソース | 権限が必要 |
|---|---|
pods |
|
pods/log |
|
endpoints |
|
persistentvolumeclaims |
|
resourcequotas |
|
nodes |
|
events |
|
namespaces |
|
services |
|
configmaps |
|
secrets |
|
deployments |
|
replicasets |
|
daemonsets |
|
statefulsets |
|
jobs |
|
Cluster-Agent |
|
Clusteragents/finalizers |
update |
Clusteragents/status |
|
Infravizs |
|
Infraviz/status |
|
Infrastructure Visibility
インフラストラクチャの可視性を展開すると、次の権限が作成されます。
| リソース | 表示/編集 | 権限が必要 |
|---|---|---|
Infravizs |
View |
|
|
Infravizs/status |
View |
get |
Infravizs |
Edit |
|
|
Infraviz/status |
Edit |
get |