Implementando o agente Sysdig em nós de trabalho de borda

Nuvem privada virtual Infraestrutura clássica

Para permitir que os pods do agente Sysdig sejam implantados em seus nós de edge worker, execute o seguinte comando kubectl patch para atualizar o sysdig-agent DaemonSet. Esse comando aplica a tolerância NoExecute a DaemonSet para garantir que os pods de agente não sejam expulsos do nó.

kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'

Se você usou rótulos de pod como dedicated=edge, você também pode aplicar esse rótulo a qualquer pod que deseja permitir em seus nós de borda.