Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Defender para Nuvem verifica as VMs que hospedam nós do Kubernetes em busca de vulnerabilidades no sistema operacional e no software instalado. Quando vulnerabilidades são detectadas, Defender para Nuvem gera recomendações com descobertas detalhadas para ajudá-lo a revisá-las e corrigi-las.
Essa funcionalidade tem suporte no AKS (Serviço de Kubernetes do Azure), no Amazon Elastic Kubernetes Service (EKS) e no GKE (Mecanismo de Kubernetes do Google). O suporte a EKS e GKE está atualmente em versão prévia.
Examinar e corrigir essas vulnerabilidades faz parte da responsabilidade compartilhada para manter a segurança do nó do Kubernetes.
Pré-requisitos
Antes de começar, verifique se:
Você tem uma assinatura ativa Azure, AWS ou GCP.
Microsoft Defender para Nuvem está habilitado em sua assinatura com um dos seguintes planos habilitados:
- Defender para contêineres
- Defender para servidores P2
- GPSN do Defender
A verificação sem agente para máquinas está habilitada.
Para nós EKS ou GKE, seu ambiente AWS ou GCP deve ser conectado ao Defender para Nuvem.
Revisar os achados de vulnerabilidades nos nós do Kubernetes
Para revisar as descobertas de vulnerabilidades para nós Kubernetes, siga estes passos:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>Recommendations.
Pesquise e selecione a recomendação relevante para seu ambiente:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(versão prévia) -
GKE:
GKE nodes should have vulnerability findings resolved(Versão prévia)
-
AKS:
Examine os detalhes da recomendação, incluindo pools de nós e clusters afetados.
Selecione Descobertas para exibir a lista de CVEs.
Selecione uma CVE para exibir informações detalhadas de vulnerabilidade, incluindo recursos afetados.
Remediar vulnerabilidades em nós do Kubernetes
Para remediar vulnerabilidades encontradas nos seus nós Kubernetes, siga estes passos:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>Recommendations.
Pesquise e selecione a recomendação relevante para seu ambiente:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(versão prévia) -
GKE:
GKE nodes should have vulnerability findings resolved(Versão prévia)
-
AKS:
Selecione Corrigir.
Selecione Atualizar imagem para aplicar a imagem de VM mais recente do pool de nós com patch ou Atualizar o Kubernetes para mover o cluster para uma versão mais recente do Kubernetes.