Ochrana kontejnerů Azure pomocí Defenderu pro kontejnery

Microsoft Defender for Containers je řešení nativní pro cloud, které vylepšuje, monitoruje a udržuje zabezpečení kontejnerizovaných prostředků (clustery Kubernetes, uzly Kubernetes, úlohy Kubernetes, registry kontejnerů, image kontejnerů a další) a jejich aplikace v různých cloudových a místních prostředích.

Přečtěte si další informace o přehledu služby Microsoft Defender for Containers.

Další informace o cenách Defenderu pro kontejner najdete na stránce s cenami.

Požadavky

Povolení plánu Defender for Containers

Při povolování plánu prostřednictvím webu Azure Portal je ve výchozím nastavení nakonfigurovaný program Microsoft Defender for Containers tak, aby automaticky povoloval všechny možnosti a nainstaloval požadované součásti, které poskytují ochranu nabízenou plánem, včetně přiřazení výchozího pracovního prostoru.

Pokud chcete přiřadit vlastní pracovní prostor, můžete ho přiřadit prostřednictvím služby Azure Policy.

Povolení plánu Defender for Containers ve vašem předplatném:

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte možnost Microsoft Defender for Cloud.

  3. V nabídce Defender for Cloud vyberte Nastavení prostředí.

  4. Vyberte příslušné předplatné Azure.

  5. Na stránce plánů Defenderu přepněte plán Kontejnery na Zapnuto.

    Snímek obrazovky se stránkou plány Defenderu, na které je vidět, kam přepnout přepínač plánu kontejnerů, je umístěný.

  6. Zvolte Uložit.

Nasazení senzoru Defenderu v Azure

Poznámka:

Pokud chcete povolit nebo zakázat jednotlivé funkce Defenderu pro kontejnery, a to buď globálně, nebo pro konkrétní prostředky, přečtěte si, jak povolit komponenty Microsoft Defenderu for Containers.

Plán Defender for Containers můžete povolit a nasadit všechny relevantní komponenty různými způsoby. Provedeme vás postupem, jak toho dosáhnout pomocí webu Azure Portal. Zjistěte, jak nasadit senzor Defenderu pomocí rozhraní REST API, Azure CLI nebo šablony Resource Manageru.

Nasazení senzoru Defenderu v Azure:

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte možnost Microsoft Defender for Cloud.

  3. Přejděte na stránku Doporučení.

  4. Vyhledejte a vyberte Azure Kubernetes Service clusters should have Defender profile enabled doporučení.

    Snímek obrazovky se stránkou s doporučeními, kde hledat a najít doporučení clusteru služby Azure Kubernetes, se nachází.

  5. Vyberte všechny relevantní ovlivněné prostředky.

  6. Vyberte možnost Opravit.

    Snímek obrazovky s doporučením s vybranými ovlivněnými prostředky, které ukazují, jak vybrat tlačítko Opravit

Další kroky