Lindungi kluster Kubernetes lokal Anda dengan Defender untuk Kontainer

Defender for Containers in Microsoft Defender untuk Cloud adalah solusi cloud-native yang digunakan untuk mengamankan kontainer Anda sehingga Anda dapat meningkatkan, memantau, dan menjaga keamanan kluster, kontainer, dan aplikasi mereka.

Pelajari selengkapnya tentang Gambaran Umum Pertahanan Microsoft untuk Kontainer.

Anda dapat mempelajari selengkapnya tentang harga Defender for Container di halaman harga.

Prasyarat

Mengaktifkan paket Defender untuk Kontainer

Secara default, saat mengaktifkan paket melalui portal Azure, Pertahanan Microsoft untuk Kontainer dikonfigurasi untuk menginstal komponen yang diperlukan secara otomatis untuk memberikan perlindungan yang ditawarkan berdasarkan paket, termasuk penetapan ruang kerja default.

Jika Anda lebih suka menetapkan ruang kerja kustom, ruang kerja dapat ditetapkan melalui Azure Policy.

Untuk mengaktifkan paket Defender for Containers pada langganan Anda:

  1. Masuk ke portal Azure.

  2. Cari dan pilih Microsoft Defender untuk Cloud.

  3. Di menu Defender untuk Cloud, pilih Pengaturan lingkungan.

  4. Pilih langganan yang relevan.

  5. Pada halaman Paket defender, alihkan paket Kontainer ke Aktif.

    Cuplikan layar halaman paket Defender yang memperlihatkan tempat untuk mengaktifkan sakelar paket kontainer berada.

  6. Pilih Simpan.

Catatan

Untuk mengaktifkan atau menonaktifkan kemampuan Pertahanan individual untuk Kontainer, baik secara global atau untuk sumber daya tertentu, lihat Cara mengaktifkan komponen Pertahanan Microsoft untuk Kontainer.

Menyebarkan sensor Defender pada kluster Kubernetes dengan dukungan Arc

Anda dapat mengaktifkan paket Defender untuk Kontainer dan menyebarkan semua komponen yang relevan dengan cara yang berbeda. Kami memanah Anda melalui langkah-langkah untuk menyelesaikan ini menggunakan portal Azure. Pelajari cara menyebarkan sensor Defender dengan REST API, Azure CLI, atau dengan templat Resource Manager.

Untuk menyebarkan sensor Defender di Azure:

  1. Masuk ke portal Azure.

  2. Cari dan pilih Microsoft Defender untuk Cloud.

  3. Buka halaman Rekomendasi.

  4. Cari dan pilih Azure Arc-enabled Kubernetes clusters should have the Defender extension installed rekomendasi.

    Microsoft Defender untuk Cloud rekomendasi untuk menyebarkan sensor Defender untuk kluster Kubernetes dengan dukungan Azure Arc.

  5. Pilih semua sumber daya yang terpengaruh yang relevan.

  6. Pilih Perbaiki.

Langkah berikutnya