Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
A integração da postura de contêiner sem agente no Defender CSPM permite que você obtenha todas as suas capacidades.
Nota
A configuração de contentor sem agente está disponível para as nuvens Azure, AWS e GCP.
O Defender CSPM inclui extensões que permitem visibilidade sem agente nos registros de Kubernetes e contêineres em todo o ciclo de vida de desenvolvimento de software da sua organização: varredura sem agente para máquinas para varredura de imagens de contêiner de tempo de execução, acesso à API K8S para descoberta de cluster do Kubernetes e acesso ao Registro para acessar imagens em um registro de contêiner suportado.
Como integrar a postura de contêiner sem agente no Defender CSPM
Antes de começar, verifique se o escopo está integrado ao Defender CSPM.
No portal do Azure, navegue até a página Configurações de Ambiente do Defender for Cloud.
Selecione o escopo integrado ao plano CSPM do Defender e, em seguida, selecione Configurações.
Verifique se o acesso à API K8S e o acesso às extensões do Registro estão alternados para Ativado.
Selecione Continuar.
Selecione Guardar.
Uma mensagem de notificação aparece no canto superior direito que verifica se as configurações foram salvas com êxito.
Nota
O acesso à API K8S usa o acesso confiável AKS. Para obter mais informações sobre o acesso confiável AKS, consulte Habilitar recursos do Azure para acessar clusters do Serviço Kubernetes do Azure (AKS) usando o Acesso Confiável.
Conteúdo relacionado
- Confira perguntas comuns sobre o Defender for Containers.
- Saiba mais sobre Trusted Access.
- Saiba como visualizar e corrigir descobertas de avaliação de vulnerabilidade para imagens do Registro.
- Saiba como visualizar e corrigir vulnerabilidades de imagens em execução em seus clusters AKS.
- Saiba como testar o caminho de ataque e o Security Explorer usando uma imagem de contêiner vulnerável
- Saiba como criar uma isenção para um recurso ou assinatura.
- Saiba mais sobre o Cloud Security Posture Management.