Share via


Amazon Web Service-tárolók védelme a Defender for Containers használatával

A Defender for Containers a Felhőhöz készült Microsoft Defender-ban a felhőalapú natív megoldás, amellyel biztonságossá teheti a tárolókat, így javíthatja, figyelheti és kezelheti a fürtök, tárolók és alkalmazásuk biztonságát.

További információ a Microsoft Defender for Containers áttekintéséről.

A Defender for Container díjszabásáról a díjszabási oldalon tudhat meg többet.

Előfeltételek

A Defender for Containers csomag engedélyezése az AWS-fiókban

Az EKS-fürtök védelméhez engedélyeznie kell a Tárolók csomagot a megfelelő AWS-fiók-összekötőn.

A Defender for Containers-csomag engedélyezése az AWS-fiókban:

  1. Jelentkezzen be az Azure Portalra.

  2. Keresse meg és válassza ki a Felhőhöz készült Microsoft Defender.

  3. A Felhőhöz készült Defender menüben válassza a Környezeti beállítások lehetőséget.

  4. Válassza ki a megfelelő AWS-fiókot.

    Képernyőkép Felhőhöz készült Defender környezetbeállítási oldaláról, amelyen egy AWS-összekötő látható.

  5. Állítsa be a Tárolók csomag kapcsolót Be értékre.

    Képernyőkép a Defender for Containers AWS-összekötőhöz való engedélyezéséről.

  6. A csomag választható konfigurációinak módosításához válassza a Gépház.

    Képernyőkép Felhőhöz készült Defender környezetbeállítási oldaláról, amelyen a Tárolók csomag beállításai láthatók.

    • A Defender for Containershez vezérlősík-naplózási naplókra van szükség a futtatókörnyezeti veszélyforrások elleni védelem biztosításához. Ha Kubernetes-naplókat szeretne küldeni a Microsoft Defendernek, kapcsolja be a beállítást . Az auditnaplók megőrzési időtartamának módosításához adja meg a szükséges időkeretet.

      Feljegyzés

      Ha letiltja ezt a konfigurációt, a Threat detection (control plane) szolgáltatás le lesz tiltva. További információ a szolgáltatások elérhetőségéről.

    • A Kubernetes ügynök nélküli felderítése API-alapú felderítést biztosít a Kubernetes-fürtök számára. A Kubernetes ügynök nélküli felderítésének engedélyezéséhez állítsa be a beállítást Be értékre.

    • Az ügynök nélküli tároló sebezhetőségi felmérése biztonságirés-kezelés biztosít az ECR-ben tárolt és az EKS-fürtökön futó képekhez. Az ügynök nélküli tároló biztonságirés-felmérési funkciójának engedélyezéséhez állítsa be a beállítást Be értékre.

  7. Válassza a Tovább: Ellenőrzés és előállítás lehetőséget.

  8. Válassza a Frissítés lehetőséget.

Feljegyzés

Ha engedélyezni vagy letiltani szeretné az egyes Defender for Containers-képességeket globálisan vagy adott erőforrások esetében, olvassa el a Microsoft Defender for Containers összetevőinek engedélyezését ismertető témakört.

A Defender-érzékelő üzembe helyezése EKS-fürtökben

Az Azure Arc-kompatibilis Kubernetes, a Defender-érzékelő és az Azure Policy for Kubernetes telepítése és futtatása az EKS-fürtökön történik. Van egy dedikált Felhőhöz készült Defender javaslat, amellyel telepítheti ezeket a bővítményeket (és szükség esetén az Azure Arcot):

  • EKS clusters should have Microsoft Defender's extension for Azure Arc installed

A szükséges bővítmények üzembe helyezése:

  1. Felhőhöz készült Defender Javaslatok lapján keresse meg az egyik javaslatot név szerint.

  2. Jelöljön ki egy nem kifogástalan fürtöt.

    Fontos

    A fürtöket egyenként kell kijelölnie.

    Ne jelölje ki a fürtöket a hivatkozott neveik alapján: a megfelelő sorban bárhol máshol jelölje ki a fürtöket.

  3. Válassza a Javítás lehetőséget.

  4. Felhőhöz készült Defender egy tetszőleges nyelven hoz létre szkriptet:

    • Linux esetén válassza a Bash lehetőséget.
    • Windows esetén válassza a PowerShellt.
  5. Válassza a Letöltési szervizelési logika lehetőséget.

  6. Futtassa a létrehozott szkriptet a fürtön.

    Videó arról, hogyan hozhat létre szkriptet az AZURE Arc-bővítményt engedélyező EKS-fürtökhöz a Felhőhöz készült Defender javaslat használatával.

Következő lépések