Freigeben über


Durchführen des Onboardings des Containerstatus ohne Agent in Defender CSPM

Durch das Onboarding des Containerstatus ohne Agent in Defender CSPM können Sie alle zugehörigen Funktionen nutzen.

Hinweis

Containerstatus ohne Agent ist für Azure-, AWS- und GCP-Clouds verfügbar.

Defender CSPM umfasst Erweiterungen, mit denen agentlose Einblicke in Kubernetes und Containerregistrierungen im gesamten Softwareentwicklungslebenszyklus Ihrer Organisation ermöglicht werden: Agentlose Überprüfung auf Computer zum Scannen von Laufzeitcontainerimages, K8S-API-Zugriff für Kubernetes-Clusterermittlung und Registrierungszugriff auf Bilder in einer unterstützten Containerregistrierung.

So führen Sie das Onboarding des Containerstatus ohne Agent in Defender CSPM durch

  1. Bevor Sie beginnen, überprüfen Sie, ob der Bereich in Defender CSPM integriert ist.

  2. Navigieren Sie im Azure-Portal zur Seite mit den Microsoft Defender for Cloud-Umgebungseinstellungen.

  3. Wählen Sie den Bereich aus, der Bestandteil des Defender CSPM-Plans ist, und wählen Sie dann Einstellungen aus.

  4. Stellen Sie sicher, dass der Zugriff auf die K8S-API und Registrierungszugriffserweiterungen auf Ein umgeschaltet sind.

  5. Wählen Sie Weiter.

    Screenshot der Auswahl von Komponenten 8S-API-Zugriff und Registrierungszugriff.

  6. Wählen Sie Speichern.

In der rechten oberen Ecke wird eine Benachrichtigung angezeigt, die bestätigt, dass die Einstellungen erfolgreich gespeichert wurden.

Hinweis

Der Zugriff auf die K8S-API erfolgt über die vertrauenswürdige AKS-Zugriffsmethode. Weitere Informationen zum Vertrauenswürdigen Zugriff von AKS finden Sie unter Aktivieren Sie Azure-Ressourcen, um mit Vertrauenswürdigem Zugriff auf Azure Kubernetes Service (AKS) Cluster zuzugreifen.