Proteggere i cluster Kubernetes locali con Defender per contenitori

Defender per contenitori in Microsoft Defender per il cloud è la soluzione nativa del cloud usata per proteggere i contenitori in modo da poter migliorare, monitorare e gestire la sicurezza dei cluster, dei contenitori e delle applicazioni.

Altre informazioni su Panoramica di Microsoft Defender per contenitori.

Per altre informazioni sui prezzi di Defender per contenitore, vedere la pagina dei prezzi.

Prerequisiti

Abilitare il piano Defender per contenitori

Per impostazione predefinita, quando si abilita il piano tramite il portale di Azure, Microsoft Defender per contenitori è configurato per installare automaticamente i componenti necessari per fornire le protezioni offerte dal piano, inclusa l'assegnazione di un'area di lavoro predefinita.

Se si preferisce assegnare un'area di lavoro personalizzata, è possibile assegnarne una tramite il Criteri di Azure.

Per abilitare il piano Defender per contenitori nella sottoscrizione:

  1. Accedere al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud.

  3. Nel menu Defender per il cloud selezionare Impostazioni ambiente.

  4. Selezionare la sottoscrizione pertinente.

  5. Nella pagina Piani di Defender attivare o disattivare il piano Contenitori su Sì.

    Screenshot della pagina Piani di Defender che mostra dove attivare o disattivare il piano dei contenitori.

  6. Seleziona Salva.

Nota

Per abilitare o disabilitare singole funzionalità di Defender per contenitori, a livello globale o per risorse specifiche, vedere Come abilitare i componenti di Microsoft Defender per contenitori.

Distribuire il sensore Defender nei cluster Kubernetes abilitati per Arc

È possibile abilitare il piano Defender per contenitori e distribuire tutti i componenti pertinenti in modi diversi. Verranno illustrati i passaggi per eseguire questa operazione usando il portale di Azure. Informazioni su come distribuire il sensore defender con l'API REST, l'interfaccia della riga di comando di Azure o con un modello di Resource Manager.

Per distribuire il sensore Defender in Azure:

  1. Accedere al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud.

  3. Passare alla pagina Consigli.

  4. Cercare e selezionare la Azure Arc-enabled Kubernetes clusters should have the Defender extension installed raccomandazione.

    Microsoft Defender per il cloud consigli per la distribuzione del sensore Defender per i cluster Kubernetes abilitati per Azure Arc.

  5. Selezionare tutte le risorse interessate pertinenti.

  6. Selezionare Correggi.

Passaggi successivi