Bereitstellen des Sysdig-Agenten auf Edge-Worker-Knoten
Virtuelle Private Cloud Klassische Infrastruktur
Damit die Sysdig-Agent-Pods auf Ihren Edge-Worker-Knoten bereitgestellt werden können, führen Sie den folgenden kubectl patch-Befehl aus, um die sysdig-agent DaemonSet zu aktualisieren. Dieser Befehl wendet die NoExecute-Toleranz
auf DaemonSet an, um sicherzustellen, dass die Agent-Pods nicht vom Knoten entfernt werden.
kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'
Wenn Sie Pod-Etiketten wie dedicated=edge, Sie können dieses Label auch auf alle Pods anwenden, die Sie auf Ihren Edge-Knoten zulassen möchten.