Hoy 30 de septiembre vence el plazo para actualizar Microsoft Defender for Containers en clústeres de Google Kubernetes Engine y Amazon EKS — quien no lo haga arriesga que el sensor de seguridad deje de funcionar.
Microsoft fijó el 30 de septiembre de 2026 como fecha límite para que las organizaciones con clústeres de Google Kubernetes Engine (GKE) y Amazon Elastic Kubernetes Service (EKS) actualicen su configuración de Microsoft Defender for Containers. Quien no complete la actualización a tiempo corre el riesgo de que el sensor de seguridad del servicio deje de funcionar correctamente — sin una alerta dramática, simplemente dejando de proteger esos clústeres.
A quién afecta realmente este plazo
Necesita actuar hoy
Empresas que filtran (restringen) el tráfico de salida de sus clústeres GKE/EKS — el sensor de Defender for Containers necesita acceso saliente explícito a *.cloud-defender.microsoft.com para seguir funcionando.
No necesita acción
Empresas que no restringen el tráfico de salida de sus clústeres — el sensor sigue funcionando sin cambios.
El riesgo real de este tipo de plazos no es el aviso en sí, sino que el sensor deje de proteger un clúster sin que nadie lo note hasta que ya es tarde — una falla silenciosa es peor que una caída visible.
Por qué esto es relevante más allá de las empresas con Kubernetes multicloud
Cada vez más empresas medianas operan cargas de trabajo en más de una nube — no necesariamente por estrategia, sino porque distintos equipos adoptaron distintas plataformas con el tiempo. Microsoft Defender for Containers es, para muchas de esas empresas, la única capa de seguridad centralizada que cubre GKE, EKS y AKS al mismo tiempo — perder cobertura en dos de las tres sin darse cuenta deja un punto ciego real en la postura de seguridad general.
Qué revisar hoy mismo
El primer paso es simple: confirmar si la organización restringe el tráfico saliente de sus clústeres GKE o EKS. Si la respuesta es sí, verificar que el acceso saliente a los dominios de Microsoft Defender esté correctamente habilitado antes de que termine el día. Si no se restringe el tráfico, no hace falta ninguna acción — pero vale la pena confirmarlo con el equipo de infraestructura en vez de asumirlo.
Qué pasa si el plazo ya venció sin que nadie actuara
Si hoy se confirma que el tráfico de salida está restringido y no se hizo el cambio a tiempo, el paso siguiente es habilitar el acceso saliente a los dominios de Microsoft Defender lo antes posible — el sensor debería recuperar su funcionamiento normal una vez restablecida la conectividad, sin necesidad de reinstalar ni reconfigurar el resto del despliegue. El daño real de haber pasado el plazo no es permanente, pero cada día sin el sensor activo es un día sin visibilidad real sobre amenazas en esos clústeres.
¿Su empresa opera clústeres de Kubernetes en más de una nube?
Verificamos si su configuración de Defender for Containers en GKE, EKS o AKS sigue protegida correctamente tras este plazo.







