Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Cloud examina el VMs que hospedan nodos de Kubernetes para detectar vulnerabilidades en el sistema operativo y el software instalado. Cuando se detectan vulnerabilidades, Defender for Cloud genera recomendaciones con conclusiones detalladas que le ayudarán a revisarlas y corregirlas.
Esta funcionalidad se admite en Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) y Google Kubernetes Engine (GKE). La compatibilidad con EKS y GKE está actualmente en versión preliminar.
Revisar y corregir estas vulnerabilidades forma parte de la responsabilidad compartida de mantener la seguridad del nodo de Kubernetes.
Prerequisites
Antes de comenzar, asegúrese de que:
Tiene una suscripción activa Azure, AWS o GCP.
Microsoft Defender para la nube está habilitado en la suscripción con uno de los siguientes planes habilitados:
- Microsoft Defender para contenedores
- Defender para servidores P2
- Defender CSPM
El escaneo sin agente de las máquinas está habilitado.
Para los nodos EKS o GKE, el entorno de AWS o GCP debe estar conectado a Defender for Cloud.
Revisión de los resultados de vulnerabilidades para los nodos de Kubernetes
Para revisar hallazgos de vulnerabilidades en nodos Kubernetes, sigue estos pasos:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Recommendations.
Busque y seleccione la recomendación pertinente para su entorno:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(versión preliminar) -
GKE:
GKE nodes should have vulnerability findings resolved(versión preliminar)
-
AKS:
Revise los detalles de la recomendación, incluidos los grupos de nodos afectados y los clústeres.
Seleccione Hallazgos para ver la lista de CVE.
Seleccione un CVE para ver información detallada de vulnerabilidades, incluidos los recursos afectados.
Corrección de vulnerabilidades del nodo de Kubernetes
Para remediar vulnerabilidades encontradas en tus nodos Kubernetes, sigue estos pasos:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Recommendations.
Busque y seleccione la recomendación pertinente para su entorno:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(versión preliminar) -
GKE:
GKE nodes should have vulnerability findings resolved(versión preliminar)
-
AKS:
Seleccione Corregir.
Seleccione Actualizar imagen para aplicar la imagen de máquina virtual del grupo de nodos revisado más reciente o Actualizar Kubernetes para mover el clúster a una versión más reciente de Kubernetes.