Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym przewodniku szybkiego startu połączysz organizacje GitHub na stronie Ustawienia środowiska w usłudze Microsoft Defender dla Chmury. Ta strona zapewnia prosty proces wdrożenia, który umożliwia automatyczne wykrywanie repozytoriów GitHub.
Łącząc środowiska GitHub z Defender dla Chmury, rozszerzysz możliwości zabezpieczeń Defender dla Chmury do zasobów usługi GitHub i poprawisz stan zabezpieczeń. Dowiedz się więcej.
Wymagania wstępne
Aby ukończyć ten przewodnik Szybki start, potrzebne są następujące elementy:
- Konto Azure z włączoną usługą Defender dla Chmury. Jeśli nie masz jeszcze konta platformy Azure, utwórz je bezpłatnie.
Availability
| Aspekt | Szczegóły |
|---|---|
| Status wydania: | Ogólna dostępność. |
| Ceny: | Aby uzyskać informacje o cenach, zobacz stronę cennika usługi Defender dla Chmury Możesz również oszacować koszty za pomocą kalkulatora kosztów usługi Defender dla Chmury. |
| Wymagane uprawnienia: |
Administrator konta z uprawnieniami do zalogowania się do portalu Azure. Współautor tworzenia łącznika w subskrypcji platformy Azure. Właściciel organizacji w GitHub. |
| Obsługiwane plany i modele użytkowników w usłudze GitHub | GitHub Free, Pro, Team i Enterprise Cloud (z kontami osobistymi i użytkownikami zarządzanymi przez przedsiębiorstwo) |
| Regiony i dostępność: | Zapoznaj się z sekcją Pomoc techniczna i wymagania wstępne, aby uzyskać pomoc techniczną i dostępność funkcji w regionie. |
| Chmury: |
Reklama
National (Azure Government, Microsoft Azure obsługiwane przez firmę 21Vianet) |
Note
Rolę Czytelnik zabezpieczeń można zastosować w zakresie grupy zasobów/łącznika usługi GitHub, aby uniknąć ustawiania wysoce uprzywilejowanych uprawnień na poziomie subskrypcji na potrzeby dostępu do odczytu ocen stanu zabezpieczeń devOps.
Połącz swoje środowisko GitHub
Aby połączyć środowisko usługi GitHub z Microsoft Defender dla Chmury:
Zaloguj się do portalu Azure.
Przejdź do Microsoft Defender dla Chmury>Ustawienia środowiska.
Wybierz pozycję Dodaj środowisko.
Wybierz pozycję GitHub.
Wprowadź nazwę (limit 20 znaków), a następnie wybierz subskrypcję, grupę zasobów i region.
Subskrypcja to lokalizacja, w której usługa Defender dla Chmury tworzy i przechowuje połączenie z usługą GitHub.
Wybierz pozycję Dalej: Skonfiguruj dostęp.
Wybierz Autoryzuj, aby udzielić subskrypcji Azure dostępu do repozytoriów GitHub. W razie potrzeby zaloguj się przy użyciu konta z uprawnieniami do repozytoriów, które chcesz chronić.
Po autoryzacji, jeśli zbyt długo zwlekasz z zainstalowaniem aplikacji zabezpieczeń DevOps na GitHubie, sesja wygaśnie i zostanie wyświetlony komunikat o błędzie.
Wybierz Zainstaluj.
Wybierz organizacje, aby zainstalować aplikację Defender dla Chmury GitHub. Zaleca się przyznanie dostępu do wszystkich repozytoriów , aby zapewnić usłudze Defender dla Chmury zabezpieczenie całego środowiska Usługi GitHub.
Ten krok przyznaje usłudze Defender dla Chmury dostęp do organizacji, które chcesz wdrożyć.
Wszystkie organizacje z zainstalowaną aplikacją Defender dla Chmury GitHub zostaną dołączone do Defender dla Chmury. Aby zmienić zachowanie w przyszłości, wybierz jedną z następujących opcji:
Wybierz wszystkie istniejące organizacje, aby automatycznie wykrywać wszystkie repozytoria w organizacjach GitHub, w których zainstalowano aplikację GitHub usługi DevOps Security.
Wybierz wszystkie istniejące i przyszłe organizacje, aby automatycznie wykrywać wszystkie repozytoria w organizacjach GitHub, w których jest zainstalowana aplikacja DevOps security GitHub, oraz przyszłe organizacje, w których ta aplikacja zostanie zainstalowana.
Note
Organizacje można usunąć z łącznika po zakończeniu tworzenia łącznika. Aby uzyskać więcej informacji, zobacz stronę edytowania łącznika DevOps.
Wybierz pozycję Dalej: Przeglądanie i generowanie.
Wybierz Utwórz.
Po zakończeniu procesu łącznik GitHub pojawi się na stronie ustawień środowiska .
Usługa Defender dla Chmury automatycznie odnajduje organizacje, w których zainstalowano aplikację GitHub dla bezpieczeństwa DevOps.
Note
Aby zapewnić prawidłowe działanie zaawansowanych funkcji postawy DevOps w usłudze Defender dla Chmury, tylko jedno wystąpienie organizacji usługi GitHub może zostać dołączone do dzierżawy Azure, gdzie tworzysz łącznik.
Po pomyślnym wdrożeniu zasoby DevOps (np. repozytoria, kompilacje) będą widoczne na stronach Zasoby i Zabezpieczenia DevOps. Wyświetlenie zasobów może potrwać do 8 godzin. Zalecenia dotyczące skanowania zabezpieczeń mogą wymagać dodatkowego kroku konfigurowania przepływów pracy. Interwały odświeżania wyników zabezpieczeń różnią się w zależności od rekomendacji, a szczegóły można znaleźć na stronie Zalecenia.
Następne kroki
- Dowiedz się więcej o zabezpieczeniach metodyki DevOps w Defender dla Chmury.
- Dowiedz się, jak skonfigurować akcję GitHub dla rozwiązania zabezpieczające firmy Microsoft DevOps.
Reklama
National (Azure Government, Microsoft Azure obsługiwane przez firmę 21Vianet)