在边缘工作节点上部署 Sysdig 代理
虚拟私有云 传统基础设施
要允许将 Sysdig 代理 pod 部署到边缘工作者节点,请运行以下 kubectl patch 命令更新 sysdig-agent DaemonSet。 此命令将 NoExecute toleration 应用于 DaemonSet,以确保代理 pod 不会被驱逐出节点。
kubectl patch ds sysdig-agent -n ibm-observe --type merge --type='json' -p='[{"op": "add", "path": "/spec/template/spec/tolerations/-", "value": {"operator": Exists, "effect": NoExecute}}]'
如果你使用了如下标签 dedicated=edge,您还可以将此标签应用于您想要在边缘节点上允许的任何 pod。