Revisar e remediar vulnerabilidades em nós do Kubernetes

Defender para Nuvem verifica as VMs que hospedam nós do Kubernetes em busca de vulnerabilidades no sistema operacional e no software instalado. Quando vulnerabilidades são detectadas, Defender para Nuvem gera recomendações com descobertas detalhadas para ajudá-lo a revisá-las e corrigi-las.

Examinar e corrigir essas vulnerabilidades faz parte da responsabilidade compartilhada para manter a segurança do nó do Kubernetes.

Pré-requisitos

Antes de começar, verifique se:

Revisar os achados de vulnerabilidades nos nós do Kubernetes

  1. Entre no portal Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Procure e selecione a recomendação AKS nodes should have vulnerability findings resolved.

  4. Examine os detalhes da recomendação, incluindo pools de nós e clusters afetados.

    Captura de tela mostrando os detalhes da recomendação do nó do Kubernetes.

  5. Selecione Descobertas para exibir a lista de CVEs.

    Captura de tela da guia

  6. Selecione uma CVE para exibir informações detalhadas de vulnerabilidade, incluindo recursos afetados.

Remediar vulnerabilidades em nós do Kubernetes

  1. Entre no portal Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Procure e selecione a recomendação AKS nodes should have vulnerability findings resolved.

  4. Selecione Corrigir.

    Captura de tela mostrando os detalhes da recomendação para o nó do Kubernetes e o botão

  5. Selecione Atualizar imagem para aplicar a imagem de VM mais recente do pool de nós com patch ou Atualizar o Kubernetes para mover o cluster para uma versão mais recente do Kubernetes.

    Captura de tela mostrando os detalhes gerais do pool de nós do Kubernetes para atualização de sua imagem.

Próxima etapa