Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use o Cloud Security Explorer para encontrar vulnerabilidades nos seus clusters Kubernetes. Os exemplos a seguir mostram como construir consultas que checem imagens de contêineres e nós de cluster. Você pode adaptar essas consultas para filtrar os resultados de acordo com suas necessidades.
Para obter uma introdução às consultas do Cloud Security Explorer, consulte Criar consultas com o Cloud Security Explorer.
Criar uma consulta para identificar vulnerabilidades de software em imagens de contêiner
Para criar uma consulta que encontre vulnerabilidades de software em imagens de contêiner:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>Cloud Security Explorer.
No Construtor de Consultas, selecione Selecionar tipos de recurso.
Selecione imagens de contêiner.
Selecione +.
Selecione Selecionar condição.
Em Aplicativo, selecione Software instalado.
Selecione Pesquisar.
Selecione Exibir detalhes > para a imagem de contêiner relevante.
No painel Detalhes do Resultado , examine Insights – Instalou o software.
Criar uma consulta para identificar vulnerabilidades em nós de cluster
Para criar uma consulta que encontre vulnerabilidades em nós de cluster:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>Cloud Security Explorer.
No Construtor de Consultas, selecione Selecionar tipos de recurso.
Em Clusterskubernetes, selecione Serviço de Kubernetes do Azure.
Selecione Concluído.
Selecione +.
Selecione Selecionar condição.
Na Aplicação, selecione Manter.
Selecione Selecionar tipos de recursos>Pools de nós do Kubernetes.
Selecione Concluído.
Selecione +.
Selecione Selecionar condição.
Selecione Manter.
Selecione Selecionar os tipos> de recursosClusters de máquinas virtuais.
Selecione Concluído.
Selecione +.
Selecione a condição.
Em Vulnerabilidades, selecione Todas as vulnerabilidades.
Selecione Pesquisar.
Selecione Exibir detalhes > do pool de nós do Kubernetes relevante.
No painel Detalhes do Resultado , selecione o ícone do conjunto de dimensionamento de máquinas virtuais para exibir vulnerabilidades.