Melindungi kontainer Azure Anda dengan Defender untuk Kontainer

Pertahanan Microsoft untuk Kontainer adalah solusi cloud-native untuk meningkatkan, memantau, dan memelihara keamanan aset kontainer Anda (kluster Kubernetes, node Kubernetes, beban kerja Kubernetes, registri kontainer, gambar kontainer, dan banyak lagi), dan aplikasinya, di seluruh lingkungan multicloud dan lokal.

Pelajari selengkapnya tentang Gambaran Umum Pertahanan Microsoft untuk Kontainer.

Anda dapat mempelajari selengkapnya tentang harga Defender for Container di halaman harga.

Prasyarat

Mengaktifkan paket Defender untuk Kontainer

Secara default, saat mengaktifkan paket melalui portal Azure, Pertahanan Microsoft untuk Kontainer dikonfigurasi untuk secara otomatis mengaktifkan semua kemampuan dan menginstal komponen yang diperlukan untuk memberikan perlindungan yang ditawarkan berdasarkan rencana, termasuk penetapan ruang kerja default.

Jika Anda lebih suka menetapkan ruang kerja kustom, ruang kerja dapat ditetapkan melalui Azure Policy.

Untuk mengaktifkan paket Defender for Containers pada langganan Anda:

  1. Masuk ke portal Azure.

  2. Cari dan pilih Microsoft Defender untuk Cloud.

  3. Di menu Defender untuk Cloud, pilih Pengaturan lingkungan.

  4. Pilih langganan Azure yang relevan.

  5. Pada halaman Paket defender, alihkan paket Kontainer ke Aktif.

    Cuplikan layar halaman paket Defender yang memperlihatkan tempat untuk mengaktifkan sakelar paket kontainer berada.

  6. Pilih Simpan.

Menyebarkan sensor Defender di Azure

Catatan

Untuk mengaktifkan atau menonaktifkan kemampuan Pertahanan individual untuk Kontainer, baik secara global atau untuk sumber daya tertentu, lihat Cara mengaktifkan komponen Pertahanan Microsoft untuk Kontainer.

Anda dapat mengaktifkan paket Defender untuk Kontainer dan menyebarkan semua komponen yang relevan dengan cara yang berbeda. Kami memanah Anda melalui langkah-langkah untuk menyelesaikan ini menggunakan portal Azure. Pelajari cara menyebarkan sensor Defender dengan REST API, Azure CLI, atau dengan templat Resource Manager.

Untuk menyebarkan sensor Defender di Azure:

  1. Masuk ke portal Azure.

  2. Cari dan pilih Microsoft Defender untuk Cloud.

  3. Buka halaman Rekomendasi.

  4. Cari dan pilih Azure Kubernetes Service clusters should have Defender profile enabled rekomendasi.

    Cuplikan layar halaman rekomendasi yang menunjukkan tempat mencari dan menemukan rekomendasi kluster layanan Azure Kubernetes berada.

  5. Pilih semua sumber daya yang terpengaruh yang relevan.

  6. Pilih Perbaiki.

    Cuplikan layar rekomendasi dengan sumber daya yang terpengaruh dipilih yang menunjukkan kepada Anda cara memilih tombol perbaikan.

Langkah berikutnya