エッジワーカーノードにSysdigエージェントをデプロイする

仮想プライベートクラウド クラシック・インフラストラクチャー

Sysdig エージェントポッドをエッジワーカーノードにデプロイできるようにするには、次の kubectl patch コマンドを実行して sysdig-agent DaemonSet を更新します。 このコマンドは、 DaemonSet に NoExecute トレレーションを適用し、エージェントポッドがノードから追い出されないようにします。

kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'

次のようなポッドラベルを使用した場合 dedicated=edge エッジノードで許可するポッドにこのラベルを適用することもできます。