Reverificar e corrigir vulnerabilidades nos nós do Kubernetes

Defender para a Cloud analisa as VMs que alojam nós Kubernetes à procura de vulnerabilidades no sistema operativo e no software instalado. Quando são detetadas vulnerabilidades, o Defender para a Cloud gera recomendações com conclusões detalhadas para o ajudar a analisá-las e corrigi-las.

Rever e remediar estas vulnerabilidades faz parte da responsabilidade partilhada de manter a segurança dos nós Kubernetes.

Pré-requisitos

Antes de começar, certifique-se de que:

Rever conclusões sobre vulnerabilidades para os nós de Kubernetes.

  1. Inicie sessão no portal Azure.

  2. Vai a Microsoft Defender para a Cloud>Recomendações.

  3. Pesquise e selecione a recomendação AKS nodes should have vulnerability findings resolved.

  4. Revise os detalhes das recomendações, incluindo os pools e clusters de nós afetados.

    Captura de ecrã que mostra os detalhes da recomendação para o nó do Kubernetes.

  5. Selecione Conclusões para ver a lista de CVEs.

    Captura de ecrã ao selecionar o separador de resultados para exibir uma lista de CVEs relacionadas ao nó Kubernetes.

  6. Selecione um CVE para visualizar informações detalhadas sobre vulnerabilidades, incluindo os recursos afetados.

Remediar vulnerabilidades nos nós do Kubernetes

  1. Inicie sessão no portal Azure.

  2. Vai a Microsoft Defender para a Cloud>Recomendações.

  3. Pesquise e selecione a AKS nodes should have vulnerability findings resolved recomendação.

  4. Selecione Corrigir.

    Captura de ecrã com os detalhes da recomendação para o nó Kubernetes e o botão Corrigir realçado.

  5. Selecione Atualizar imagem para aplicar a última imagem da VM do pool de nós corrigida, ou Atualizar Kubernetes para mover o cluster para uma versão mais recente do Kubernetes.

    Captura de tela mostrando os detalhes gerais do pool de nós do Kubernetes para atualizar sua imagem.

Próximo passo

Saiba como usar o Cloud Security Explorer para investigar vulnerabilidades num nó de um cluster.