Implementación del agente Sysdig en nodos trabajadores perimetrales

Nube privada virtual Infraestructura clásica

Para permitir que los pods de agentes de Sysdig se desplieguen en sus nodos edge worker, ejecute el siguiente comando kubectl patch para actualizar sysdig-agent DaemonSet. Este comando aplica la tolerancia NoExecute a DaemonSet para garantizar que los pods de agentes no sean desalojados del nodo.

kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'

Si usó etiquetas de vainas como dedicated=edge, también puede aplicar esta etiqueta a cualquier pod que desee permitir en sus nodos de borde.