Überprüfen und Beheben von Sicherheitsrisiken für Kubernetes-Knoten

Defender for Cloud überprüft die VMs, die Kubernetes-Knoten hosten auf Sicherheitsrisiken im Betriebssystem und auf installierte Software. Wenn Sicherheitsrisiken erkannt werden, generiert Defender for Cloud Empfehlungen mit detaillierten Ergebnissen, um Sie bei der Überprüfung und Behebung zu unterstützen.

Das Überprüfen und Beheben dieser Sicherheitsrisiken ist Teil der gemeinsamen Verantwortung für die Aufrechterhaltung der Kubernetes-Knotensicherheit.

Voraussetzungen

Stellen Sie Folgendes sicher, bevor Sie beginnen:

Überprüfen von Sicherheitsrisikoergebnissen für Kubernetes-Knoten

  1. Melden Sie sich beim portal Azure an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.

  3. Suchen Sie nach der AKS nodes should have vulnerability findings resolved-Empfehlung, und wählen Sie sie aus.

  4. Überprüfen Sie die Empfehlungsdetails, einschließlich betroffener Knotenpools und Cluster.

    Screenshot mit Details einer Empfehlung für den Kubernetes-Knoten

  5. Wählen Sie Ergebnisse aus, um die Liste der CVEs anzuzeigen.

    Screenshot der Auswahl der Registerkarte „Ergebnisse“ zum Anzeigen einer Liste der CVEs im Zusammenhang mit dem Kubernetes-Knoten

  6. Wählen Sie ein CVE aus, um detaillierte Sicherheitsrisikoinformationen anzuzeigen, einschließlich der betroffenen Ressourcen.

Korrigieren von Sicherheitsrisiken bei Kubernetes-Knoten

  1. Melden Sie sich beim portal Azure an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.

  3. Suchen Sie nach der AKS nodes should have vulnerability findings resolved-Empfehlung, und wählen Sie sie aus.

  4. Wählen Sie Korrigieren aus.

    Screenshot mit Details einer Empfehlung für den Kubernetes-Knoten mit hervorgehobener Schaltfläche „Beheben“

  5. Wählen Sie "Update image " aus, um das neueste patched Node Pool VM Image anzuwenden, oder aktualisieren Sie Kubernetes , um den Cluster auf eine neuere Kubernetes-Version zu verschieben.

    Screenshot mit den Übersichtsdetails des Kubernetes-Knotenpools zur Aktualisierung des Images

Nächster Schritt

Weitere Informationen finden Sie unter Untersuchen von Sicherheitsrisiken auf einem Clusterknoten mit dem Cloudsicherheits-Explorer.