Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Defender para a Cloud analisa as VMs que alojam nós Kubernetes à procura de vulnerabilidades no sistema operativo e no software instalado. Quando são detetadas vulnerabilidades, o Defender para a Cloud gera recomendações com conclusões detalhadas para o ajudar a analisá-las e corrigi-las.
Esta funcionalidade é suportada no Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). O suporte ao EKS e ao GKE está atualmente em versão preliminar.
Rever e remediar estas vulnerabilidades faz parte da responsabilidade partilhada de manter a segurança dos nós Kubernetes.
Pré-requisitos
Antes de começar, certifique-se de que:
Tem uma subscrição ativa do Azure, AWS ou GCP.
Microsoft Defender para a Cloud está ativado na sua subscrição com um dos seguintes planos ativados:
- Defender para contentores
- Defender para Servidores P2
- GPSC do Defender
A análise sem agente para máquinas está ativada.
Para nós EKS ou GKE, o seu ambiente AWS ou GCP deve estar ligado a Defender para a Cloud.
Rever conclusões sobre vulnerabilidades para os nós de Kubernetes.
Para rever as descobertas de vulnerabilidades para nós Kubernetes, siga estes passos:
Inicie sessão no portal Azure.
Aceda a Microsoft Defender para a Cloud>Recomendações.
Procure e selecione a recomendação relevante para o seu ambiente:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(Pré-visualização) -
GKE:
GKE nodes should have vulnerability findings resolved(Pré-visualização)
-
AKS:
Revise os detalhes das recomendações, incluindo os pools e clusters de nós afetados.
Selecione Conclusões para ver a lista de CVEs.
Selecione um CVE para visualizar informações detalhadas sobre vulnerabilidades, incluindo os recursos afetados.
Remediar vulnerabilidades nos nós do Kubernetes
Para remediar vulnerabilidades encontradas nos seus nós Kubernetes, siga estes passos:
Inicie sessão no portal Azure.
Aceda a Microsoft Defender para a Cloud>Recomendações.
Procure e selecione a recomendação relevante para o seu ambiente:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(Pré-visualização) -
GKE:
GKE nodes should have vulnerability findings resolved(Pré-visualização)
-
AKS:
Selecione Corrigir.
Selecione Atualizar imagem para aplicar a última imagem da VM do pool de nós corrigida, ou Atualizar Kubernetes para mover o cluster para uma versão mais recente do Kubernetes.