Falco en Producción · Lección 24
¿Qué estrategia de despliegue ayuda a actualizar la versión de Falco en un DaemonSet sin dejar nodos completamente sin monitoreo durante el proceso?
Una estrategia de rolling update del DaemonSet, actualizando un subconjunto de nodos a la vez mientras el resto sigue monitoreando con la versión anterior
Detener por completo Falco en todos los nodos simultáneamente durante toda la actualización
Eliminar todas las reglas existentes antes de poder actualizar la versión de Falco
Solo es posible actualizar Falco en clusters con un único nodo
Falco en Producción · Lección 24
Completa el código
kubectl rollout status daemonset
Revisa: por ejemplo, kubectl rollout status daemonset falco -n falco.
Falco en Producción · Lección 24
¿Por qué mantener cobertura de monitoreo en al menos algunos nodos durante toda la actualización es preferible a un breve período sin ningún tipo de detección activa en todo el cluster?
Pista: una ventana de tiempo sin ninguna detección activa en todo el cluster representa un riesgo de seguridad real, aunque sea breve; mantener cobertura parcial durante la transición reduce ese riesgo significativamente.
✓
¡Lección completada!
Actualización de Falco sin downtime
0
XP ganado
3
Vidas restantes