Revisar e remediar vulnerabilidades em nós do Kubernetes

Defender para Nuvem verifica as VMs que hospedam nós do Kubernetes em busca de vulnerabilidades no sistema operacional e no software instalado. Quando vulnerabilidades são detectadas, Defender para Nuvem gera recomendações com descobertas detalhadas para ajudá-lo a revisá-las e corrigi-las.

Essa funcionalidade tem suporte no AKS (Serviço de Kubernetes do Azure), no Amazon Elastic Kubernetes Service (EKS) e no GKE (Mecanismo de Kubernetes do Google). O suporte a EKS e GKE está atualmente em versão prévia.

Examinar e corrigir essas vulnerabilidades faz parte da responsabilidade compartilhada para manter a segurança do nó do Kubernetes.

Pré-requisitos

Antes de começar, verifique se:

Revisar os achados de vulnerabilidades nos nós do Kubernetes

Para revisar as descobertas de vulnerabilidades para nós Kubernetes, siga estes passos:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Pesquise e selecione a recomendação relevante para seu ambiente:

    • AKS: AKS nodes should have vulnerability findings resolved
    • EKS: EKS nodes should have vulnerability findings resolved (versão prévia)
    • GKE: GKE nodes should have vulnerability findings resolved (Versão prévia)
  4. Examine os detalhes da recomendação, incluindo pools de nós e clusters afetados.

    Captura de tela mostrando os detalhes da recomendação do nó do Kubernetes.

  5. Selecione Descobertas para exibir a lista de CVEs.

    Captura de tela da guia

  6. Selecione uma CVE para exibir informações detalhadas de vulnerabilidade, incluindo recursos afetados.

Remediar vulnerabilidades em nós do Kubernetes

Para remediar vulnerabilidades encontradas nos seus nós Kubernetes, siga estes passos:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Pesquise e selecione a recomendação relevante para seu ambiente:

    • AKS: AKS nodes should have vulnerability findings resolved
    • EKS: EKS nodes should have vulnerability findings resolved (versão prévia)
    • GKE: GKE nodes should have vulnerability findings resolved (Versão prévia)
  4. Selecione Corrigir.

    Captura de tela mostrando os detalhes da recomendação para o nó do Kubernetes e o botão

  5. Selecione Atualizar imagem para aplicar a imagem de VM mais recente do pool de nós com patch ou Atualizar o Kubernetes para mover o cluster para uma versão mais recente do Kubernetes.

    Captura de tela mostrando os detalhes gerais do pool de nós do Kubernetes para atualização de sua imagem.

Próximas Etapas