Reverificar e corrigir vulnerabilidades nos nós do Kubernetes

Defender para a Cloud analisa as VMs que alojam nós Kubernetes à procura de vulnerabilidades no sistema operativo e no software instalado. Quando são detetadas vulnerabilidades, o Defender para a Cloud gera recomendações com conclusões detalhadas para o ajudar a analisá-las e corrigi-las.

Esta funcionalidade é suportada no Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). O suporte ao EKS e ao GKE está atualmente em versão preliminar.

Rever e remediar estas vulnerabilidades faz parte da responsabilidade partilhada de manter a segurança dos nós Kubernetes.

Pré-requisitos

Antes de começar, certifique-se de que:

Rever conclusões sobre vulnerabilidades para os nós de Kubernetes.

Para rever as descobertas de vulnerabilidades para nós Kubernetes, siga estes passos:

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Recomendações.

  3. Procure e selecione a recomendação relevante para o seu ambiente:

    • AKS: AKS nodes should have vulnerability findings resolved
    • EKS: EKS nodes should have vulnerability findings resolved (Pré-visualização)
    • GKE: GKE nodes should have vulnerability findings resolved (Pré-visualização)
  4. Revise os detalhes das recomendações, incluindo os pools e clusters de nós afetados.

    Captura de ecrã que mostra os detalhes da recomendação para o nó do Kubernetes.

  5. Selecione Conclusões para ver a lista de CVEs.

    Captura de ecrã ao selecionar o separador de resultados para exibir uma lista de CVEs relacionadas ao nó Kubernetes.

  6. Selecione um CVE para visualizar informações detalhadas sobre vulnerabilidades, incluindo os recursos afetados.

Remediar vulnerabilidades nos nós do Kubernetes

Para remediar vulnerabilidades encontradas nos seus nós Kubernetes, siga estes passos:

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Recomendações.

  3. Procure e selecione a recomendação relevante para o seu ambiente:

    • AKS: AKS nodes should have vulnerability findings resolved
    • EKS: EKS nodes should have vulnerability findings resolved (Pré-visualização)
    • GKE: GKE nodes should have vulnerability findings resolved (Pré-visualização)
  4. Selecione Corrigir.

    Captura de ecrã com os detalhes da recomendação para o nó Kubernetes e o botão Corrigir realçado.

  5. Selecione Atualizar imagem para aplicar a última imagem da VM do pool de nós corrigida, ou Atualizar Kubernetes para mover o cluster para uma versão mais recente do Kubernetes.

    Captura de tela mostrando os detalhes gerais do pool de nós do Kubernetes para atualizar sua imagem.

Passos seguintes