Distribuzione dell'agente Sysdig sui nodi di lavoro edge

Virtual Private Cloud Infrastruttura classica

Per consentire ai pod dell'agente Sysdig di essere distribuiti sui nodi edge worker, eseguire il seguente comando kubectl patch per aggiornare sysdig-agent DaemonSet. Questo comando applica la tolleranza NoExecute a DaemonSet, per garantire che i pod agente non vengano sfrattati dal nodo.

kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'

Se hai utilizzato etichette per pod come dedicated=edge, puoi anche applicare questa etichetta a tutti i pod che desideri consentire sui tuoi nodi perimetrali.