使用適用於容器的 Defender 保護您的內部部署 Kubernetes 叢集

適用於容器的Defender適用於雲端的 Microsoft Defender是雲端原生解決方案,可用來保護您的容器,以便改善、監視和維護叢集、容器及其應用程式的安全性。

深入瞭解 適用於容器的 Microsoft Defender 概觀。

您可以在定價頁面上深入瞭解適用於容器的Defender定價

必要條件

啟用適用於容器的 Defender 方案

根據預設,透過 Azure 入口網站 啟用方案時,適用於容器的 Microsoft Defender 會設定為自動安裝必要的元件,以提供方案所提供的保護,包括指派預設工作區。

如果您想要指派自定義工作區,可以透過 Azure 原則 指派一個工作區

若要在您的訂用帳戶上啟用適用於容器的Defender方案:

  1. 登入 Azure 入口網站

  2. 搜尋並選取 [適用於雲端的 Microsoft Defender]

  3. 在適用於雲端的 Microsoft Defender 功能表,選取 [環境設定]

  4. 選取相關的訂用帳戶。

  5. 在 [Defender 方案] 頁面上,將 [容器計劃] 切換為 [ 開啟]。

    [Defender 方案] 頁面的螢幕快照,其中顯示將容器方案切換至的所在位置。

  6. 選取 [儲存]

注意

若要啟用或停用適用於容器的個別 Defender 功能,請全域或針對特定資源啟用,請參閱 如何啟用適用於容器的 Microsoft Defender 元件

在已啟用 Arc 的 Kubernetes 叢集上部署 Defender 感測器

您可以啟用適用於容器的 Defender 方案,並以不同的方式部署所有相關元件。 我們會逐步引導您使用 Azure 入口網站 來完成此作業的步驟。 瞭解如何 使用 REST API、Azure CLI 或 Resource Manager 範本來部署 Defender 感測器

若要在 Azure 中部署 Defender 感測器:

  1. 登入 Azure 入口網站

  2. 搜尋並選取 [適用於雲端的 Microsoft Defender]

  3. 流覽至 [建議] 頁面。

  4. 搜尋並選取 Azure Arc-enabled Kubernetes clusters should have the Defender extension installed 建議。

    適用於雲端的 Microsoft Defender 針對已啟用 Azure Arc 的 Kubernetes 叢集部署 Defender 感測器的建議。

  5. 選取所有相關受影響的資源。

  6. 選取 [ 修正]。

下一步