Проверка и устранение уязвимостей узлов Kubernetes

Defender для облака сканирует VMs, на которых размещаются узлы Kubernetes на наличие уязвимостей в операционной системе и установленного программного обеспечения. При обнаружении уязвимостей Defender для облака создает рекомендации с подробными результатами, которые помогут вам просмотреть и устранить их.

Эта возможность поддерживается в Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) и Google Kubernetes Engine (GKE). Поддержка EKS и GKE в настоящее время доступна в предварительной версии.

Проверка и устранение этих уязвимостей является частью общей ответственности за обеспечение безопасности узлов Kubernetes.

Prerequisites

Перед тем как начать, убедитесь в следующем.

Просмотр результатов уязвимостей для узлов Kubernetes

Чтобы проверить обнаружения уязвимостей узлов Kubernetes, следуйте следующим шагам:

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Рекомендации.

  3. Найдите и выберите соответствующую рекомендацию для вашей среды:

    • AKS: AKS nodes should have vulnerability findings resolved
    • EKS: EKS nodes should have vulnerability findings resolved (предварительная версия)
    • GKE: GKE nodes should have vulnerability findings resolved (предварительная версия)
  4. Просмотрите сведения о рекомендации, включая затронутые пулы узлов и кластеры.

    Снимок экрана: сведения о рекомендации для узла Kubernetes.

  5. Выберите Результаты , чтобы просмотреть список CVEs.

    Снимок экрана: выбор вкладки результатов для просмотра списка CVEs, связанных с узлом Kubernetes.

  6. Выберите CVE для просмотра подробных сведений об уязвимостях, включая затронутые ресурсы.

Устранение уязвимостей узла Kubernetes

Чтобы устранить уязвимости, обнаруженные на узлах Kubernetes, следуйте следующим шагам:

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Рекомендации.

  3. Найдите и выберите соответствующую рекомендацию для вашей среды:

    • AKS: AKS nodes should have vulnerability findings resolved
    • EKS: EKS nodes should have vulnerability findings resolved (предварительная версия)
    • GKE: GKE nodes should have vulnerability findings resolved (предварительная версия)
  4. Выберите элемент Исправить.

    Снимок экрана: сведения о рекомендации для узла Kubernetes и выделенной кнопки

  5. Выберите "Обновить образ", чтобы применить образ ВМ с последними исправлениями для пула узлов, или обновить Kubernetes, чтобы обновить кластер до более новой версии Kubernetes.

    Снимок экрана: общие сведения о пуле узлов Kubernetes для обновления образа.

Дальнейшие действия