Proteja os contêineres do Azure com o Defender para contêineres

O Microsoft Defender para contêineres é uma solução nativa da nuvem para melhorar, monitorar e manter a segurança de seus ativos conteinerizados (clusters do Kubernetes, nós do Kubernetes, cargas de trabalho do Kubernetes, registros de contêineres, imagens de contêineres e muito mais) e seus aplicativos, em ambientes multinuvem e locais.

Saiba mais em Visão geral do Microsoft Defender para contêineres.

Você pode saber mais sobre os preços do Defender para contêineres na página de preços.

Pré-requisitos

Habilitar o plano do Defender para contêineres

Por padrão, ao habilitar o plano por meio do portal do Azure, o Microsoft Defender para contêineres é configurado para habilitar automaticamente todos os recursos e instalar os componentes necessários para fornecer as proteções oferecidas pelo plano, incluindo a atribuição de um workspace padrão.

Se você preferir atribuir um workspace personalizado, ele poderá ser atribuído por meio do Azure Policy.

Para habilitar o plano do Defender para contêineres em sua assinatura:

  1. Entre no portal do Azure.

  2. Pesquise pelo Microsoft Defender para Nuvem e selecione-o.

  3. No menu do Defender para Nuvem, selecione Configurações de ambiente.

  4. Selecione a assinatura do Azure relevante.

  5. Na página de planos do Defender, alterne o plano Contêineres para Habilitado.

    Captura de tela da página de planos do Defender que mostra onde está localizado a opção para ativar o plano de contêineres.

  6. Selecione Salvar.

Implantar o sensor do Defender no Azure

Observação

Para habilitar ou desabilitar os recursos individuais do Defender para Contêineres, globalmente ou para recursos específicos, confira Como habilitar os componentes do Microsoft Defender para Contêineres.

Você pode habilitar o plano do Defender para contêineres e implementar todos os componentes relevantes de diferentes maneiras. Vamos orientar você pelas etapas para fazer isso usando o portal do Azure. Saiba como implantar o sensor Defender com API REST, CLI do Azure ou com um modelo do Resource Manager.

Para implantar o sensor do Defender no Azure:

  1. Entre no portal do Azure.

  2. Pesquise pelo Microsoft Defender para Nuvem e selecione-o.

  3. Navegue até a página Recomendações.

  4. Pesquise e selecione a recomendação Azure Kubernetes Service clusters should have Defender profile enabled.

    Captura de tela da página de recomendações que mostra onde pesquisar e encontrar a recomendação do cluster de serviço do Azure Kubernetes.

  5. Selecione todos os recursos afetados relevantes.

  6. Selecione Corrigir.

    Captura de tela da recomendação com os recursos afetados selecionados que mostra como selecionar o botão de correção.

Próximas etapas