Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Defender for Cloud überprüft die VMs, die Kubernetes-Knoten hosten auf Sicherheitsrisiken im Betriebssystem und auf installierte Software. Wenn Sicherheitsrisiken erkannt werden, generiert Defender for Cloud Empfehlungen mit detaillierten Ergebnissen, um Sie bei der Überprüfung und Behebung zu unterstützen.
Diese Funktion wird auf Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) und Google Kubernetes Engine (GKE) unterstützt. Die EKS- und GKE-Unterstützung ist derzeit als Vorschau verfügbar.
Das Überprüfen und Beheben dieser Sicherheitsrisiken ist Teil der gemeinsamen Verantwortung für die Aufrechterhaltung der Kubernetes-Knotensicherheit.
Voraussetzungen
Stellen Sie Folgendes sicher, bevor Sie beginnen:
Sie verfügen über ein aktives Azure-, AWS- oder GCP-Abonnement.
Microsoft Defender for Cloud ist für Ihr Abonnement mit einem der folgenden Pläne aktiviert:
- Defender für Container
- Defender für Server P2
- Defender CSPM
Die agentlose Überprüfung für Maschinen ist aktiviert.
Für EKS- oder GKE-Knoten muss Ihre AWS- oder GCP-Umgebung mit Defender for Cloud verbunden sein.
Überprüfen von Sicherheitsrisikoergebnissen für Kubernetes-Knoten
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.
Suchen Sie nach der relevanten Empfehlung für Ihre Umgebung, und wählen Sie sie aus:
-
AKS:
AKS nodes should have vulnerability findings resolved -
EKS:
EKS nodes should have vulnerability findings resolved(Vorschau) -
GKE:
GKE nodes should have vulnerability findings resolved(Vorschau)
-
AKS:
Überprüfen Sie die Empfehlungsdetails, einschließlich betroffener Knotenpools und Cluster.
Wählen Sie Ergebnisse aus, um die Liste der CVEs anzuzeigen.
Wählen Sie ein CVE aus, um detaillierte Sicherheitsrisikoinformationen anzuzeigen, einschließlich der betroffenen Ressourcen.
Korrigieren von Sicherheitsrisiken bei Kubernetes-Knoten
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.
Suchen Sie nach der Empfehlung für Ihre Umgebung und wählen Sie sie aus (siehe Namen der Empfehlungen oben).
Wählen Sie Korrigieren aus.
Wählen Sie "Update image " aus, um das neueste patched Node Pool VM Image anzuwenden, oder aktualisieren Sie Kubernetes , um den Cluster auf eine neuere Kubernetes-Version zu verschieben.