Szybki start: łączenie środowiska GitHub z Microsoft Defender dla Chmury

W tym przewodniku szybkiego startu połączysz organizacje GitHub na stronie Ustawienia środowiska w usłudze Microsoft Defender dla Chmury. Ta strona zapewnia prosty proces wdrożenia, który umożliwia automatyczne wykrywanie repozytoriów GitHub.

Łącząc środowiska GitHub z Defender dla Chmury, rozszerzysz możliwości zabezpieczeń Defender dla Chmury do zasobów usługi GitHub i poprawisz stan zabezpieczeń. Dowiedz się więcej.

Wymagania wstępne

Aby ukończyć ten przewodnik Szybki start, potrzebne są następujące elementy:

  • Konto Azure z włączoną usługą Defender dla Chmury. Jeśli nie masz jeszcze konta platformy Azure, utwórz je bezpłatnie.

Availability

Aspekt Szczegóły
Status wydania: Ogólna dostępność.
Ceny: Aby uzyskać informacje o cenach, zobacz stronę cennika usługi Defender dla Chmury Możesz również oszacować koszty za pomocą kalkulatora kosztów usługi Defender dla Chmury.
Wymagane uprawnienia: Administrator konta z uprawnieniami do zalogowania się do portalu Azure.
Współautor tworzenia łącznika w subskrypcji platformy Azure.
Właściciel organizacji w GitHub.
Obsługiwane plany i modele użytkowników w usłudze GitHub GitHub Free, Pro, Team i Enterprise Cloud (z kontami osobistymi i użytkownikami zarządzanymi przez przedsiębiorstwo)
Regiony i dostępność: Zapoznaj się z sekcją Pomoc techniczna i wymagania wstępne, aby uzyskać pomoc techniczną i dostępność funkcji w regionie.
Chmury: Reklama
National (Azure Government, Microsoft Azure obsługiwane przez firmę 21Vianet)

Note

Rolę Czytelnik zabezpieczeń można zastosować w zakresie grupy zasobów/łącznika usługi GitHub, aby uniknąć ustawiania wysoce uprzywilejowanych uprawnień na poziomie subskrypcji na potrzeby dostępu do odczytu ocen stanu zabezpieczeń devOps.

Połącz swoje środowisko GitHub

Aby połączyć środowisko usługi GitHub z Microsoft Defender dla Chmury:

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Microsoft Defender dla Chmury>Ustawienia środowiska.

  3. Wybierz pozycję Dodaj środowisko.

  4. Wybierz pozycję GitHub.

    Zrzut ekranu przedstawiający opcje dodawania usługi GitHub jako łącznika.

  5. Wprowadź nazwę (limit 20 znaków), a następnie wybierz subskrypcję, grupę zasobów i region.

    Subskrypcja to lokalizacja, w której usługa Defender dla Chmury tworzy i przechowuje połączenie z usługą GitHub.

  6. Wybierz pozycję Dalej: Skonfiguruj dostęp.

  7. Wybierz Autoryzuj, aby udzielić subskrypcji Azure dostępu do repozytoriów GitHub. W razie potrzeby zaloguj się przy użyciu konta z uprawnieniami do repozytoriów, które chcesz chronić.

    Po autoryzacji, jeśli zbyt długo zwlekasz z zainstalowaniem aplikacji zabezpieczeń DevOps na GitHubie, sesja wygaśnie i zostanie wyświetlony komunikat o błędzie.

  8. Wybierz Zainstaluj.

  9. Wybierz organizacje, aby zainstalować aplikację Defender dla Chmury GitHub. Zaleca się przyznanie dostępu do wszystkich repozytoriów , aby zapewnić usłudze Defender dla Chmury zabezpieczenie całego środowiska Usługi GitHub.

    Ten krok przyznaje usłudze Defender dla Chmury dostęp do organizacji, które chcesz wdrożyć.

  10. Wszystkie organizacje z zainstalowaną aplikacją Defender dla Chmury GitHub zostaną dołączone do Defender dla Chmury. Aby zmienić zachowanie w przyszłości, wybierz jedną z następujących opcji:

    • Wybierz wszystkie istniejące organizacje, aby automatycznie wykrywać wszystkie repozytoria w organizacjach GitHub, w których zainstalowano aplikację GitHub usługi DevOps Security.

    • Wybierz wszystkie istniejące i przyszłe organizacje, aby automatycznie wykrywać wszystkie repozytoria w organizacjach GitHub, w których jest zainstalowana aplikacja DevOps security GitHub, oraz przyszłe organizacje, w których ta aplikacja zostanie zainstalowana.

      Note

      Organizacje można usunąć z łącznika po zakończeniu tworzenia łącznika. Aby uzyskać więcej informacji, zobacz stronę edytowania łącznika DevOps.

  11. Wybierz pozycję Dalej: Przeglądanie i generowanie.

  12. Wybierz Utwórz.

Po zakończeniu procesu łącznik GitHub pojawi się na stronie ustawień środowiska .

Zrzut ekranu przedstawiający stronę ustawień środowiska z połączonym łącznikiem usługi GitHub.

Usługa Defender dla Chmury automatycznie odnajduje organizacje, w których zainstalowano aplikację GitHub dla bezpieczeństwa DevOps.

Note

Aby zapewnić prawidłowe działanie zaawansowanych funkcji postawy DevOps w usłudze Defender dla Chmury, tylko jedno wystąpienie organizacji usługi GitHub może zostać dołączone do dzierżawy Azure, gdzie tworzysz łącznik.

Po pomyślnym wdrożeniu zasoby DevOps (np. repozytoria, kompilacje) będą widoczne na stronach Zasoby i Zabezpieczenia DevOps. Wyświetlenie zasobów może potrwać do 8 godzin. Zalecenia dotyczące skanowania zabezpieczeń mogą wymagać dodatkowego kroku konfigurowania przepływów pracy. Interwały odświeżania wyników zabezpieczeń różnią się w zależności od rekomendacji, a szczegóły można znaleźć na stronie Zalecenia.

Następne kroki