Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam panduan memulai cepat ini, Anda menghubungkan organisasi GitHub Anda di halaman Pengaturan lingkungan di Microsoft Defender untuk Cloud. Halaman ini menyediakan pengalaman orientasi yang sederhana untuk menemukan repositori GitHub Anda secara otomatis.
Dengan menghubungkan lingkungan GitHub Anda ke Defender untuk Cloud, Anda memperluas kemampuan keamanan Defender untuk Cloud ke sumber daya GitHub Anda dan meningkatkan postur keamanan. Pelajari lebih lanjut.
Prasyarat
Untuk menyelesaikan panduan singkat ini, Anda memerlukan:
- Akun Azure dengan Defender untuk Cloud yang sudah diaktifkan. Jika Anda belum memiliki akun Azure, buat akun secara gratis.
Availability
| Aspek | Rincian |
|---|---|
| Keadaan rilis: | Ketersediaan Umum. |
| Harga: | Untuk harga, lihat halaman harga Defender untuk Cloud Anda juga dapat memperkirakan biaya dengan kalkulator biaya Defender untuk Cloud. |
| Izin yang diperlukan: |
Administrator Akun dengan izin untuk masuk ke portal Azure. Contributor untuk membuat konektor di langganan Azure. Pemilik Organisasi di GitHub. |
| Rencana dan model pengguna yang didukung oleh GitHub | GitHub Free, Pro, Team, dan Enterprise Cloud (dengan akun pribadi dan Pengguna Terkelola Perusahaan) |
| Wilayah dan ketersediaan: | Lihat bagian dukungan dan prasyarat untuk dukungan wilayah dan ketersediaan fitur. |
| Awan: |
Komersial
Nasional (Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet) |
Note
Pembaca Keamanan dapat diterapkan pada cakupan Grup Sumber Daya/konektor GitHub untuk menghindari pengaturan izin dengan hak istimewa tinggi pada tingkat Langganan untuk akses baca terhadap penilaian postur keamanan DevOps.
Menyambungkan lingkungan GitHub Anda
Untuk menghubungkan lingkungan GitHub Anda ke Microsoft Defender untuk Cloud:
Masuk ke portal Azure.
Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.
Pilih Tambahkan lingkungan.
Pilih GitHub.
Masukkan nama (batas 20 karakter), lalu pilih langganan, grup sumber daya, dan wilayah Anda.
Langganan adalah lokasi di mana Defender untuk Cloud membuat dan menyimpan koneksi GitHub.
Pilih Berikutnya: Konfigurasikan akses.
Pilih Otorisasi untuk memberikan akses langganan Azure Anda ke repositori GitHub Anda. Masuk, jika perlu, dengan akun yang memiliki izin ke repositori yang ingin Anda lindungi.
Setelah otorisasi, jika Anda menunggu terlalu lama untuk menginstal aplikasi GitHub keamanan DevOps, sesi akan kehabisan waktu dan Anda akan mendapatkan pesan kesalahan.
Pilih Instal.
Pilih organisasi untuk menginstal aplikasi GitHub Defender untuk Cloud. Disarankan untuk memberikan akses ke semua repositori untuk memastikan Defender untuk Cloud dapat mengamankan seluruh lingkungan GitHub Anda.
Langkah ini memberikan akses Defender untuk Cloud ke organisasi yang ingin Anda onboarding.
Semua organisasi dengan aplikasi GitHub Defender untuk Cloud yang diinstal akan di-onboarding ke Defender untuk Cloud. Untuk mengubah perilaku ke depannya, pilih salah satu hal berikut ini:
Pilih semua organisasi yang ada untuk secara otomatis menemukan semua repositori di organisasi GitHub tempat aplikasi GitHub keamanan DevOps diinstal.
Pilih semua organisasi yang ada dan yang akan datang untuk secara otomatis menemukan semua repositori di organisasi GitHub tempat aplikasi GitHub keamanan DevOps diinstal dan organisasi masa depan tempat aplikasi GitHub keamanan DevOps diinstal.
Note
Organisasi dapat dihapus dari konektor Anda setelah pembuatan konektor selesai. Lihat halaman mengedit konektor DevOps Anda untuk informasi selengkapnya.
Pilih Berikutnya: Tinjau dan buat.
Pilih Buat.
Setelah proses selesai, konektor GitHub muncul di halaman pengaturan Lingkungan Anda.
Layanan Defender untuk Cloud secara otomatis menemukan organisasi tempat Anda menginstal aplikasi GitHub keamanan DevOps.
Note
Untuk memastikan fungsionalitas kemampuan postur DevOps tingkat lanjut yang tepat di Defender untuk Cloud, hanya satu instans organisasi GitHub yang dapat di-onboard ke Penyewa Azure tempat Anda membuat konektor.
Setelah onboarding berhasil, sumber daya DevOps (misalnya, repositori, build) akan ada dalam halaman keamanan Inventori dan DevOps. Mungkin perlu waktu hingga 8 jam agar sumber daya muncul. Rekomendasi pemindaian keamanan mungkin memerlukan langkah tambahan untuk mengonfigurasi alur kerja Anda. Interval refresh untuk temuan keamanan bervariasi menurut rekomendasi dan detail dapat ditemukan di halaman Rekomendasi.
Langkah berikutnya
- Pelajari tentang keamanan DevOps di Defender untuk Cloud.
- Pelajari cara mengonfigurasi tindakan GitHub Microsoft Security DevOps.
Komersial
Nasional (Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet)