Udostępnij przez


Bezagentowe monitorowanie stanu kontenera w CSPM w usłudze Defender

Włączenie zarządzania kontenerami bez agenta w Defender CSPM pozwala na pełne wykorzystanie jego możliwości.

Uwaga

Stan kontenera bez agenta jest dostępny dla chmur platform Azure, AWS i GCP.

Defender CSPM zawiera rozszerzenia, które umożliwiają bez agentów wgląd w rejestry kubernetes i kontenerów w całym cyklu życia tworzenia oprogramowania w organizacji: skanowanie bez agenta dla maszyn do skanowania obrazów kontenerów środowiska uruchomieniowego, dostęp do interfejsu API K8S na potrzeby odnajdywania klastra Kubernetes i dostępu rejestru do uzyskiwania dostępu do obrazów w obsługiwanym rejestrze kontenerów.

Jak dołączyć stan kontenera bez agenta w CSPM w usłudze Defender

  1. Przed rozpoczęciem sprawdź, czy zakres jest dołączony do CSPM w usłudze Defender.

  2. W portalu Azure przejdź do strony Ustawienia środowiska Defender dla Chmury.

  3. Wybierz zakres dołączony do planu CSPM w usłudze Defender, a następnie wybierz pozycję Ustawienia.

  4. Upewnij się, że dostęp do interfejsu API K8S i rozszerzenia dostępu do rejestru są ustawione na Włączone.

  5. Wybierz Kontynuuj.

    Zrzut ekranu przedstawiający wybieranie składników dostępu do interfejsu API 8S i dostępu do rejestru.

  6. Wybierz pozycję Zapisz.

W prawym górnym rogu zostanie wyświetlony komunikat z powiadomieniem, który sprawdza, czy ustawienia zostały pomyślnie zapisane.

Uwaga

Dostęp do interfejsu API K8S korzysta z zaufanego dostępu usługi AKS. Aby uzyskać więcej informacji na temat zaufanego dostępu do usługi AKS, zobacz Włączanie zasobów platformy Azure w celu uzyskiwania dostępu do klastrów usługi Azure Kubernetes Service (AKS) przy użyciu zaufanego dostępu.