Freigeben über


Bereitstellung von Defender für Container in Azure (AKS) überprüfen

Nachdem Sie Defender für Container aktiviert haben, verwenden Sie dieses Handbuch, um sicherzustellen, dass alle Komponenten ordnungsgemäß funktionieren.

Validierungsprüfliste

Führen Sie die folgenden Überprüfungsschritte in der folgenden Reihenfolge aus:

  1. Defender-Plan wird als aktiviert angezeigt
  2. Defender-Sensor-Pods werden ausgeführt
  3. Das Azure-Richtlinien-Add-On ist aktiviert.
  4. Sicherheitswarnung erfolgreich testen

Tipp

Wenn ein Überprüfungsschritt fehlschlägt, lesen Sie den Abschnitt "Problembehandlung" für diese Komponente.

Überprüfen der Planaktivierung

Verwenden des Azure-Portals

  1. Wechseln Sie zu Microsoft Defender for Cloud>Umgebungseinstellungen.
  2. Wählen Sie Ihr Abonnement aus.
  3. Überprüfen Sie, ob Container als aktiviert angezeigt werden.
  4. Wählen Sie "Einstellungen " neben "Container" aus, und vergewissern Sie sich, dass alle Erweiterungen aktiviert sind.

Mithilfe der Azure CLI

az aks show \
    --name <cluster-name> \
    --resource-group <resource-group> \
    --query "securityProfile.defender"

Die Ausgabe sollte securityMonitoring.enabled als true zeigen.

Überprüfen Sie die Bereitstellung der Sensoren

Überprüfen Sie, ob die Defender-Sensor-Pods laufen.

kubectl get ds microsoft-defender-collector-ds -n kube-system

Alle Pods sollten einen Status von Running haben.

Überprüfung des Azure-Richtlinien-Add-Ons

az aks show \
    --name <cluster-name> \
    --resource-group <resource-group> \
    --query addonProfiles.azurepolicy

Die Ausgabe sollte enabled: true anzeigen.

Testen der Sicherheitserkennung

Um zu überprüfen, ob die Bereitstellung von Defender für Container korrekt funktioniert, können Sie Sicherheitswarnungen simulieren. Diese Simulationen lösen echte Warnungen aus, ohne dass Ihre Cluster beschädigt werden.

Ausführliche Anweisungen zum Generieren von Testwarnungen und zur Simulation verschiedener Bedrohungsszenarien finden Sie unter Kubernetes Warnungssimulationstool.

Häufige Probleme bei der Überprüfung

Sensorpods laufen nicht

Wenn Sensor-Pods nicht laufen:

  1. Pod-Ereignisse überprüfen: kubectl get ds microsoft-defender-collector-ds -n kube-system
  2. Überprüfen der Ressourcenverfügbarkeit: kubectl top nodes

Häufige Ursachen:

  • Unzureichende Ressourcen: Knotengröße vergrößern oder Knoten hinzufügen
  • Netzwerkrichtlinien: Sicherstellen, dass der Ausgang zu Azure-Endpunkten zulässig ist
  • RBAC-Probleme: Überprüfen, ob cluster über ordnungsgemäße Berechtigungen verfügt

Fehlende Empfehlungen

Wenn Empfehlungen fehlen:

  1. Überprüfen Sie, ob Sie das Azure-Richtlinien-Add-On aktiviert haben.
  2. Warten Sie bis zu 24 Stunden für die Erstbewertung.
  3. Überprüfen Sie, ob Sie die agentlose Ermittlung aktiviert haben.
  4. Stellen Sie sicher, dass Sie Cluster nicht über Tags ausgeschlossen haben.

Keine Ergebnisse der Sicherheitsrisikoüberprüfung

Wenn Sicherheitsrisikenüberprüfungen fehlen:

  1. Überprüfen Sie, ob Sie die ACR-Integration konfiguriert haben.
  2. Überprüfen Sie, ob Sie kürzlich Bilder hochgeladen haben.
  3. Stellen Sie sicher, dass Sie die Sicherheitsrisikobewertung aktiviert haben.
  4. Warten Sie bis zu vier Stunden für die anfänglichen Scans.