Bereitstellen des Sysdig-Agenten auf Edge-Worker-Knoten

Virtuelle Private Cloud Klassische Infrastruktur

Damit die Sysdig-Agent-Pods auf Ihren Edge-Worker-Knoten bereitgestellt werden können, führen Sie den folgenden kubectl patch-Befehl aus, um die sysdig-agent DaemonSet zu aktualisieren. Dieser Befehl wendet die NoExecute-Toleranz auf DaemonSet an, um sicherzustellen, dass die Agent-Pods nicht vom Knoten entfernt werden.

kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'

Wenn Sie Pod-Etiketten wie dedicated=edge, Sie können dieses Label auch auf alle Pods anwenden, die Sie auf Ihren Edge-Knoten zulassen möchten.