Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Denetimli dağıtım, kapsayıcı görüntülerini bir Kubernetes kümesine alınmadan önce değerlendirmek için bir kabul denetleyicisi kullanan Microsoft Defender for Containers özelliğidir. Kapsayıcı görüntüleri kuruluşunuzun güvenlik açığı ilkesini karşılamadığında, dağıtımları denetlemek veya engellemek için desteklenen kapsayıcı kayıtlarındaki güvenlik açığı değerlendirmesi bulgularını kullanır.
Kubernetes dağıtımı sırasında güvenlik açığı tabanlı denetimleri zorunlu kılmak için geçitli dağıtımı kullanın. Örneğin, yüksek veya kritik güvenlik açıklarıyla görüntü dağıtımlarını denetleyebilir, yapılandırılmış güvenlik açığı koşullarıyla eşleşen dağıtımları reddedebilir, kümeler veya ad alanları gibi belirli kapsamlara kurallar uygulayabilir ve belirli güvenlik açıkları veya kaynaklar için muafiyetler oluşturabilirsiniz.
Geçitli dağıtım nasıl çalışır?
Defender for Containers, desteklenen kapsayıcı görüntülerini tarar.
Güvenlik açığı bulguları görüntüyle ilişkilendirilir.
Kullanıcı veya işlem hattı görüntüyü bir Kubernetes kümesine dağıtma isteğinde bulunur.
Erişim denetleyicisi, görüntüyü geçitli dağıtım kurallarına göre değerlendirir.
Bir kural eşleşirse, denetimli dağıtım yapılandırılmış eylemi uygular.
Kural eylemi, dağıtımda ne olacağını belirler:
- Denetim, dağıtıma izin verir ve incelenmek üzere bir kabul olayı oluşturur.
- Reddetme , kural koşullarıyla eşleşen dağıtımları engeller.
Bir görüntü için güvenlik açığı bulgu artefaktları mevcut değilse, denetimli dağıtım davranışı kural yapılandırmasına bağlıdır.
Varsayılan ve özel kurallar
Gerekli önkoşullar karşılandığında Kapsayıcılar için Defender, görüntü dağıtımlarını yüksek veya kritik güvenlik açıklarıyla işaretleyen bir varsayılan denetim kuralı oluşturur.
Tanımlamak için özel kurallar oluşturabilirsiniz:
- Kuralın bulut ve kaynak kapsamı.
- Kuralı tetikleyen güvenlik açığı koşulları.
- Belirli güvenlik açıkları veya kaynaklar için muafiyetler.
Monitoring
Kural değerlendirmelerini, tetiklenen eylemleri, etkilenen kaynakları ve kural yapılandırma ayrıntılarını gözden geçirmek için geçitli dağıtım olaylarını izleyebilirsiniz. Kural kapsamını, koşullarını ve muafiyetlerini iyileştirmeye yardımcı olması için bu olayları kullanın.
Geçitli dağıtım olaylarını izlemeyi öğrenin.
Desteklenen ortamlar ve kayıt defterleri
Desteklenen Kubernetes ortamları ve kapsayıcı kayıt defterleri için geçitli dağıtım kullanılabilir. Güncel destek ayrıntıları için Kapsayıcılar için Defender destek matrisi'ne bakın.