Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use Cloud Security Explorer para identificar vulnerabilidades en los clústeres de Kubernetes. Los ejemplos siguientes muestran cómo crear consultas para investigar las imágenes de contenedor y los nodos de clúster, y se pueden adaptar para filtrar los resultados en función de sus requisitos.
Para obtener una introducción a las consultas de Cloud Security Explorer, consulte Compilación de consultas con Cloud Security Explorer.
Creación de una consulta para identificar vulnerabilidades de software en imágenes de contenedor
Inicie sesión en el portal Azure.
Vaya a Microsoft Defender for Cloud>Cloud Security Explorer.
En Generador de consultas, seleccione Seleccionar tipos de recursos.
Seleccione Imágenes de contenedor.
Seleccione +.
Seleccione condición.
En Aplicación, seleccione Ha instalado software.
Seleccione Buscar.
Seleccione Ver detalles > para la imagen de contenedor pertinente.
En el panel Detalles del resultado , revise Información: tiene software instalado.
Creación de una consulta para identificar vulnerabilidades en nodos de clúster
Inicie sesión en el portal Azure.
Vaya a Microsoft Defender for Cloud>Cloud Security Explorer.
En Generador de consultas, seleccione Seleccionar tipos de recursos.
En clústeres de Kubernetes, seleccione Azure Kubernetes Service.
Seleccione Listo.
Seleccione +.
Seleccione condición.
En Aplicación, seleccione Mantener.
Seleccione Seleccionar tipos de recursos>Grupos de nodos de Kubernetes.
Seleccione Listo.
Seleccione +.
Seleccione condición.
Seleccione Mantenimiento.
Seleccione Seleccionar tipos de> recursosClústeres de máquinas virtuales.
Seleccione Listo.
Seleccione +.
Seleccione condición.
En Vulnerabilidades, seleccione Todas las vulnerabilidades.
Seleccione Buscar.
Seleccione Ver detalles > para el grupo de nodos de Kubernetes correspondiente.
En el panel Detalles del resultado , seleccione el icono Conjunto de escalado de máquinas virtuales para ver las vulnerabilidades.