Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Cloud escanea las máquinas virtuales (VMs) que alojan nodos de Kubernetes en busca de vulnerabilidades en el sistema operativo y el software instalado. Cuando detecta vulnerabilidades, Defender for Cloud genera recomendaciones con hallazgos detallados para ayudarte a revisarlas y remediarlas.
Esta funcionalidad se admite en Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) y Google Kubernetes Engine (GKE). La compatibilidad con EKS y GKE está actualmente en versión preliminar.
Revisar y corregir estas vulnerabilidades forma parte de la responsabilidad compartida de mantener la seguridad del nodo de Kubernetes.
Prerequisites
Antes de comenzar, asegúrese de que:
Tener una suscripción activa a Azure, AWS o GCP.
Microsoft Defender para la nube está habilitado en la suscripción con uno de los siguientes planes habilitados:
- Microsoft Defender para contenedores
- Defender para servidores P2
- Administración de la postura de seguridad en la nube de Defender
Escaneo sin agente para máquinas activado.
Para los nodos EKS o GKE, el entorno de AWS o GCP debe estar conectado a Defender for Cloud.
Revisión de los resultados de vulnerabilidades para los nodos de Kubernetes
Para revisar hallazgos de vulnerabilidades en nodos Kubernetes, sigue estos pasos:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Recommendations.
Busque y seleccione la recomendación pertinente para su entorno:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(versión preliminar) -
GKE:
GKE nodes should have vulnerability findings resolved(versión preliminar)
-
AKS:
Revise los detalles de la recomendación, incluidos los grupos de nodos afectados y los clústeres.
Seleccione Hallazgos para ver la lista de CVE.
Seleccione un CVE para ver información detallada de vulnerabilidades, incluidos los recursos afectados.
Corrección de vulnerabilidades del nodo de Kubernetes
Para remediar vulnerabilidades encontradas en tus nodos Kubernetes, sigue estos pasos:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Recommendations.
Busque y seleccione la recomendación pertinente para su entorno:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(versión preliminar) -
GKE:
GKE nodes should have vulnerability findings resolved(versión preliminar)
-
AKS:
Seleccione Corregir.
Seleccione Actualizar imagen para aplicar la imagen de máquina virtual del grupo de nodos revisado más reciente o Actualizar Kubernetes para mover el clúster a una versión más reciente de Kubernetes.