Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd Cloud Security Explorer för att identifiera sårbarheter i dina Kubernetes-kluster. Följande exempel visar hur du skapar frågor för att undersöka containeravbildningar och klusternoder och kan anpassas för att filtrera resultat baserat på dina krav.
En introduktion till Cloud Security Explorer-frågor finns i Skapa frågor med Cloud Security Explorer.
Skapa en fråga för att identifiera sårbarheter i programvara i containeravbildningar
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Cloud Security Explorer.
I Frågeverktyget väljer du Välj resurstyper.
Välj Containeravbildningar.
Välj +.
Välj villkor.
I Program väljer du Har installerat programvara.
Välj Sök.
Välj Visa information > för relevant containeravbildning.
I fönstret Resultatinformation läser du Insights – Har installerat programvara.
Skapa en fråga för att identifiera sårbarheter i klusternoder
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Cloud Security Explorer.
I Frågeverktyget väljer du Välj resurstyper.
Under Kubernetes-kluster väljer du Azure Kubernetes Service.
Välj Färdig.
Välj +.
Välj villkor.
I Program väljer du Underhåll.
Välj Välj resurstyper>Kubernetes-nodpooler.
Välj Färdig.
Välj +.
Välj villkor.
Välj Bibehåller.
Välj Välj resurstyper>Virtuella datorkluster.
Välj Färdig.
Välj +.
Välj villkor.
I Sårbarheter väljer du Alla sårbarheter.
Välj Sök.
Välj Visa information > för relevant Kubernetes-nodpool.
I rutan Resultatdetaljer väljer du ikonen virtuell maskinskalsättning för att visa sårbarheter.