<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article 如何在Kubernetes Master节点部署defender in 配置和实施</title>
    <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E5%9C%A8kubernetes-master%E8%8A%82%E7%82%B9%E9%83%A8%E7%BD%B2defender/ta-p/524443</link>
    <description>&lt;DIV class="lia-message-template-symptoms-zone"&gt;
&lt;H2&gt;为什么Master节点未部署defender？&lt;/H2&gt;
&lt;P&gt;在使用Kubernetes集群时，通常&lt;SPAN&gt;应用是不会调度到master节点。因为k8s集群默认给master节点加了Taints(污点)，意味着不允许pod调度到该节点。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;如下图所示：&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="huwang_1-1671417394706.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46230iE680535B87A457D7/image-size/medium?v=v2&amp;amp;px=400" role="button" title="huwang_1-1671417394706.png" alt="huwang_1-1671417394706.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;注意输出信息中taints值，后文中修改yaml文件将用到&lt;/P&gt;
&lt;/DIV&gt;
&lt;DIV class="lia-message-template-solution-zone"&gt;
&lt;H2&gt;如何在Master节点部署Defender？&lt;/H2&gt;
&lt;P&gt;通常有两种办法将Pod安装在标记了&lt;SPAN&gt;Taints的节点：&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;SPAN&gt;去掉该节点的taints（不建议，这将对用户集群产生较大影响，所有的pod都将能够部署在这个节点）&lt;/SPAN&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;SPAN&gt;添加tolerations[容忍] （建议的方式，对用户集群无影响，仅将prisma cloud defender部署在master节点）&lt;/SPAN&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;SPAN&gt;本文仅示例第二种方式：&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;登录prisma cloud console，跳转到Manage-&amp;gt;Defenders-&amp;gt;Deploy即可生成yaml文件&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;在yaml文件中添加tolerations，并部署defender，&lt;/SPAN&gt;&lt;SPAN&gt;如下图：&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="huwang_3-1671417869625.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46231i523937C6D7833373/image-size/medium?v=v2&amp;amp;px=400" role="button" title="huwang_3-1671417869625.png" alt="huwang_3-1671417869625.png" /&gt;&lt;/span&gt;
&lt;P&gt;注意：yaml文件中tolerations key值需与实际环境一致，该值可通过kubectl describe nodes查看&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;完成yaml文件修改后，执行kubectl create -f xxx.yaml 完成部署&lt;/P&gt;
&lt;P style="margin: 0in; font-family: Calibri; font-size: 14.0pt; color: black;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
    <pubDate>Mon, 19 Dec 2022 02:53:39 GMT</pubDate>
    <dc:creator>huwang</dc:creator>
    <dc:date>2022-12-19T02:53:39Z</dc:date>
    <item>
      <title>如何在Kubernetes Master节点部署defender</title>
      <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E5%9C%A8kubernetes-master%E8%8A%82%E7%82%B9%E9%83%A8%E7%BD%B2defender/ta-p/524443</link>
      <description>&lt;DIV class="lia-message-template-symptoms-zone"&gt;
&lt;H2&gt;为什么Master节点未部署defender？&lt;/H2&gt;
&lt;P&gt;在使用Kubernetes集群时，通常&lt;SPAN&gt;应用是不会调度到master节点。因为k8s集群默认给master节点加了Taints(污点)，意味着不允许pod调度到该节点。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;如下图所示：&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="huwang_1-1671417394706.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46230iE680535B87A457D7/image-size/medium?v=v2&amp;amp;px=400" role="button" title="huwang_1-1671417394706.png" alt="huwang_1-1671417394706.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;注意输出信息中taints值，后文中修改yaml文件将用到&lt;/P&gt;
&lt;/DIV&gt;
&lt;DIV class="lia-message-template-solution-zone"&gt;
&lt;H2&gt;如何在Master节点部署Defender？&lt;/H2&gt;
&lt;P&gt;通常有两种办法将Pod安装在标记了&lt;SPAN&gt;Taints的节点：&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;SPAN&gt;去掉该节点的taints（不建议，这将对用户集群产生较大影响，所有的pod都将能够部署在这个节点）&lt;/SPAN&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;SPAN&gt;添加tolerations[容忍] （建议的方式，对用户集群无影响，仅将prisma cloud defender部署在master节点）&lt;/SPAN&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;SPAN&gt;本文仅示例第二种方式：&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;登录prisma cloud console，跳转到Manage-&amp;gt;Defenders-&amp;gt;Deploy即可生成yaml文件&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;在yaml文件中添加tolerations，并部署defender，&lt;/SPAN&gt;&lt;SPAN&gt;如下图：&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="huwang_3-1671417869625.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46231i523937C6D7833373/image-size/medium?v=v2&amp;amp;px=400" role="button" title="huwang_3-1671417869625.png" alt="huwang_3-1671417869625.png" /&gt;&lt;/span&gt;
&lt;P&gt;注意：yaml文件中tolerations key值需与实际环境一致，该值可通过kubectl describe nodes查看&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;完成yaml文件修改后，执行kubectl create -f xxx.yaml 完成部署&lt;/P&gt;
&lt;P style="margin: 0in; font-family: Calibri; font-size: 14.0pt; color: black;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
      <pubDate>Mon, 19 Dec 2022 02:53:39 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E5%9C%A8kubernetes-master%E8%8A%82%E7%82%B9%E9%83%A8%E7%BD%B2defender/ta-p/524443</guid>
      <dc:creator>huwang</dc:creator>
      <dc:date>2022-12-19T02:53:39Z</dc:date>
    </item>
  </channel>
</rss>

