Saat Anda melakukan onboarding lingkungan Amazon Web Service (AWS) atau Google Cloud Platform (GCP), Defender untuk Cloud secara otomatis membuat konektor keamanan sebagai sumber daya Azure dalam langganan dan grup sumber daya yang terhubung. Defender untuk Cloud juga membuat idP sebagai peran IAM yang diperlukan selama proses onboarding.
Untuk menetapkan izin kepada pengguna pada konektor tertentu di bawah konektor induk, Anda perlu menentukan akun AWS atau proyek GCP mana yang ingin Diakses pengguna. Anda perlu mengidentifikasi konektor keamanan yang sesuai dengan akun AWS atau proyek GCP yang ingin Anda tetapkan aksesnya kepada pengguna.
Setidaknya satu konektor keamanan untuk Azure, AWS, atau GCP.
Mengonfigurasi izin pada konektor keamanan
Izin untuk konektor keamanan dikelola melalui Azure Role-Based Access Control (RBAC). Anda dapat menetapkan peran kepada pengguna, grup, dan aplikasi di tingkat langganan, grup sumber daya, atau sumber daya.
Pilih langganan dan grup sumber daya yang relevan untuk menemukan konektor keamanan yang relevan.
Pilih Kontrol Akses (IAM).
Pilih +Tambahkan>penetapan peran.
Pilih peran yang diinginkan.
Pilih Selanjutnya.
Pilih + Pilih anggota.
Cari dan pilih pengguna atau grup yang relevan.
Pilih tombol Pilih.
Pilih Selanjutnya.
Pilih Tinjau + tetapkan.
Tinjau informasi.
Pilih Tinjau + tetapkan.
Setelah mengatur izin untuk konektor keamanan, pemilik beban kerja akan dapat melihat rekomendasi di Defender untuk Cloud untuk sumber daya AWS dan GCP yang terkait dengan konektor keamanan.
Artikel ini mencantumkan semua rekomendasi keamanan kontainer Microsoft Defender untuk Cloud yang membantu Anda mengeraskan dan melindungi sumber daya Anda.