Защита локальных кластеров Kubernetes с помощью Defender для контейнеров

Defender для контейнеров в Microsoft Defender для облака — это облачное решение, которое используется для защиты контейнеров, чтобы улучшить, отслеживать и поддерживать безопасность кластеров, контейнеров и их приложений.

Дополнительные сведения о Microsoft Defender для контейнеров.

Дополнительные сведения о ценах Defender для контейнера см. на странице цен.

Необходимые компоненты

Включение плана Defender для контейнеров

По умолчанию при включении плана через портал Azure Microsoft Defender для контейнеров настроена автоматическая установка необходимых компонентов для обеспечения защиты, предоставляемой планом, включая назначение рабочей области по умолчанию.

Если вы предпочитаете назначить настраиваемую рабочую область, ее можно назначить с помощью Политика Azure.

Чтобы включить план Defender для контейнеров в подписке, выполните следующее:

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака.

  3. В меню Defender для облака выберите параметры среды.

  4. Выберите соответствующую подписку.

  5. На странице планов Defender переключите план "Контейнеры" на "Вкл.".

    Снимок экрана: страница планов Defender, на которой показано, где переключаться план контейнеров на расположение.

  6. Выберите Сохранить.

Примечание.

Сведения о включении или отключении отдельных возможностей Defender для контейнеров (глобально или для определенных ресурсов) см. в статье "Включение компонентов Microsoft Defender для контейнеров".

Развертывание датчика Defender в кластерах Kubernetes с поддержкой Arc

Вы можете включить план Defender для контейнеров и развернуть все соответствующие компоненты разными способами. Мы пошаговые инструкции по выполнению этого действия с помощью портал Azure. Узнайте, как развернуть датчик Defender с помощью REST API, Azure CLI или шаблона Resource Manager.

Чтобы развернуть датчик Defender в Azure, выполните следующие действия.

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака.

  3. Перейдите на страницу Рекомендации.

  4. Найдите и выберите рекомендацию Azure Arc-enabled Kubernetes clusters should have the Defender extension installed .

    Microsoft Defender для облака рекомендации по развертыванию датчика Defender для кластеров Kubernetes с поддержкой Azure Arc.

  5. Выберите все соответствующие затронутые ресурсы.

  6. Выберите элемент Исправить.

Следующие шаги