Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie Cloud Security Explorer, um Sicherheitsrisiken in Ihren Kubernetes-Clustern zu identifizieren. Die folgenden Beispiele zeigen, wie Abfragen erstellt werden, um Containerimages und Clusterknoten zu untersuchen, und können angepasst werden, um Ergebnisse basierend auf Ihren Anforderungen zu filtern.
Eine Einführung in Cloud Security Explorer-Abfragen finden Sie unter Erstellen von Abfragen mit Cloud Security Explorer.
Erstellen einer Abfrage zum Identifizieren von Softwaresicherheitsrisiken in Containerimages
So erstellen Sie eine Abfrage, die Softwarerisiken in Containerimages findet:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.
Wählen Sie im Abfrage-Generator"Ressourcentypen auswählen" aus.
Wählen Sie Container-Images aus.
Wähle + aus.
Wählen Sie "Bedingung auswählen" aus.
Wählen Sie in AnwendungInstallierte Software vorhanden aus.
Wählen Sie Suchen.
Wählen Sie Details anzeigen > für das relevante Container-Image aus.
Überprüfen Sie im Bereich "Ergebnisdetails", Insights - Hat Software installiert.
Erstellen einer Abfrage zum Identifizieren von Sicherheitsrisiken in Clusterknoten
So erstellen Sie eine Abfrage, die Sicherheitsrisiken in Clusterknoten findet:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.
Wählen Sie im Abfrage-Generator"Ressourcentypen auswählen" aus.
Wählen Sie unter Kubernetes-ClusterAzure Kubernetes Service aus.
Wählen Sie Fertig aus.
Wähle + aus.
Wählen Sie "Bedingung auswählen" aus.
Wählen Sie in AnwendungVerwalten aus.
Wählen Sie Ressourcentypen>Kubernetes-Knotenpools aus.
Wählen Sie Fertig aus.
Wähle + aus.
Wählen Sie "Bedingung auswählen" aus.
Wählen Sie "Verwaltet" aus.
Wählen Sie "Ressourcentypen>für virtuelle Computercluster auswählen" aus.
Wählen Sie Fertig aus.
Wähle + aus.
Bedingung auswählen.
Wählen Sie in Sicherheitsrisikenalle Sicherheitsrisiken aus.
Wählen Sie Suchen.
Wählen Sie Details anzeigen > für den relevanten Kubernetes-Knotenpool aus.
Wählen Sie im Bereich "Ergebnisdetails " das Skalierungssatzsymbol für virtuelle Computer aus, um Sicherheitsrisiken anzuzeigen.