Baca dalam bahasa Inggris

Bagikan melalui


Dukungan dan prasyarat: Keamanan DevOps

Artikel ini merangkum informasi dukungan untuk kemampuan keamanan DevOps di Microsoft Defender untuk Cloud.

Dukungan cloud dan wilayah

Keamanan DevOps tersedia di cloud komersial Azure, di wilayah ini:

  • Asia (Asia Timur)
  • Australia (Australia Timur)
  • Kanada (Kanada Tengah)
  • Eropa (Eropa Barat, Eropa Utara, Swedia Tengah)
  • Inggris (Inggris Selatan)
  • AS (US Timur, AS Tengah)

Dukungan platform DevOps

Keamanan DevOps saat ini mendukung platform DevOps berikut:

Izin yang diperlukan

Keamanan DevOps memerlukan izin berikut:

Fitur Izin
Menyambungkan lingkungan DevOps ke Defender untuk Cloud
  • Azure: Kontributor Langganan atau Admin Keamanan
  • Azure DevOps: Administrator Koleksi Proyek pada Organisasi target
  • GitHub: Pemilik Organisasi
  • GitLab: Pemilik Grup pada Grup target
Meninjau wawasan dan temuan keamanan Pembaca Keamanan
Mengonfigurasi anotasi permintaan pull Kontributor atau Pemilik Langganan
Menginstal ekstensi Microsoft Security DevOps di Azure DevOps Administrator Koleksi Proyek Azure DevOps
Menginstal tindakan Microsoft Security DevOps di GitHub GitHub Write

Catatan

Peran Pembaca Keamanan dapat diterapkan pada Grup Sumber Daya atau cakupan konektor untuk menghindari pengaturan izin yang sangat istimewa pada tingkat Langganan untuk akses baca wawasan dan temuan keamanan DevOps.

Ketersediaan fitur

Tabel berikut ini meringkas ketersediaan dan prasyarat untuk setiap fitur dalam platform DevOps yang didukung:

Catatan

Mulai 7 Maret 2024, Defender CSPM harus diaktifkan pada setidaknya satu konektor langganan atau multicloud di penyewa untuk mendapatkan manfaat dari kemampuan keamanan DevOps premium yang mencakup kontekstualisasi kode ke cloud yang mendukung penjelajah keamanan dan jalur serangan dan menarik anotasi permintaan untuk temuan keamanan Infrastructure-as-Code. Lihat detail di bawah ini untuk mempelajari lebih lanjut.

Azure DevOps

GitHub

GitLab