on 12-18-2022 06:53 PM
在使用Kubernetes集群时,通常应用是不会调度到master节点。因为k8s集群默认给master节点加了Taints(污点),意味着不允许pod调度到该节点。
如下图所示:
注意输出信息中taints值,后文中修改yaml文件将用到
通常有两种办法将Pod安装在标记了Taints的节点:
本文仅示例第二种方式:
登录prisma cloud console,跳转到Manage->Defenders->Deploy即可生成yaml文件
在yaml文件中添加tolerations,并部署defender,如下图:
注意:yaml文件中tolerations key值需与实际环境一致,该值可通过kubectl describe nodes查看
完成yaml文件修改后,执行kubectl create -f xxx.yaml 完成部署