你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

使用 Defender for Containers 保护 Azure 容器

Microsoft Defender for Containers 是一款原生云解决方案,用于跨多云和本地环境改进、监视和维护容器化资产(Kubernetes 群集、Kubernetes 节点、Kubernetes 工作负载、容器注册表、容器映像等)及其应用程序的安全性。

有关详细信息,请参阅 Microsoft Defender for Containers 概述

你可以在定价页上了解有关 Defender for Containers 定价的更多信息。

先决条件

启用 Defender for Containers 计划

默认情况下,通过 Azure 门户启用计划时,Microsoft Defender for Containers 将配置为自动启用所有功能并安装必需的组件以提供计划提供的保护,包括分配默认工作区。

如果更倾向于分配自定义工作区,可以通过 Azure Policy 分配一个。

若要在订阅上启用 Defender for Containers 计划,请执行以下操作

  1. 登录 Azure 门户

  2. 搜索并选择“Microsoft Defender for Cloud”。

  3. 在 Defender for Cloud 菜单中,选择“环境设置”。

  4. 选择相关 Azure 订阅。

  5. 在“Defender 计划”页上,将“容器计划”切换为“”。

    显示用于切换容器计划状态的开关位置的 Defender 计划页面的屏幕截图。

  6. 选择“保存”。

在 Azure 中部署 Defender 传感器

注意

若要启用或禁用单个 Defender for Containers 功能(全局或针对特定资源),请参阅如何启用 Microsoft Defender for Containers 组件

可以启用 Defender for Containers 计划,并采用不同方式部署所有相关组件。 我们将引导你完成使用 Azure 门户完成此操作。 了解如何使用 REST API、Azure CLI 或资源管理器模板部署 Defender 传感器

若要在 Azure 中部署 Defender 传感器,请执行以下操作:

  1. 登录 Azure 门户

  2. 搜索并选择“Microsoft Defender for Cloud”。

  3. 导航到“建议”页面。

  4. 搜索并选择 Azure Kubernetes Service clusters should have Defender profile enabled 建议。

    显示用于搜索和查找 Azure Kubernetes 服务群集建议位置的建议页面的屏幕截图。

  5. 选择所有相关受影响的资源。

  6. 选择“修复”。

    显示如何选择修复按钮的已选定受影响资源的建议的屏幕截图。

后续步骤