Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Utiliza Cloud Security Explorer para encontrar vulnerabilidades en tus clústeres Kubernetes. Los siguientes ejemplos muestran cómo construir consultas que revisen imágenes de contenedores y nodos de clúster. Puedes adaptar estas consultas para filtrar los resultados según tus necesidades.
Para obtener una introducción a las consultas de Cloud Security Explorer, consulte Compilación de consultas con Cloud Security Explorer.
Creación de una consulta para identificar vulnerabilidades de software en imágenes de contenedor
Para crear una consulta que encuentre vulnerabilidades de software en imágenes de contenedor:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Cloud Security Explorer.
En Generador de consultas, seleccione Seleccionar tipos de recursos.
Seleccione Imágenes de contenedor.
Seleccione +.
Seleccione Seleccionar condición.
En Aplicación, seleccione Ha instalado software.
Seleccione Buscar.
Seleccione Ver detalles > para la imagen de contenedor pertinente.
En el panel Detalles del resultado , revise Información: tiene software instalado.
Creación de una consulta para identificar vulnerabilidades en nodos de clúster
Para crear una consulta que encuentre vulnerabilidades en los nodos del clúster:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Cloud Security Explorer.
En Generador de consultas, seleccione Seleccionar tipos de recursos.
En clústeres de Kubernetes, seleccione Azure Kubernetes Service.
Seleccione Listo.
Seleccione +.
Seleccione Seleccionar condición.
En Aplicación, seleccione Mantener.
Seleccione Seleccionar tipos de recursos>Grupos de nodos de Kubernetes.
Seleccione Listo.
Seleccione +.
Seleccione Seleccionar condición.
Seleccione Mantenimiento.
Seleccione Seleccionar tipos de> recursosClústeres de máquinas virtuales.
Seleccione Listo.
Seleccione +.
Seleccione condición.
En Vulnerabilidades, seleccione Todas las vulnerabilidades.
Seleccione Buscar.
Seleccione Ver detalles > para el grupo de nodos de Kubernetes correspondiente.
En el panel Detalles del resultado , seleccione el icono Conjunto de escalado de máquinas virtuales para ver las vulnerabilidades.