Konfigurieren der Sicherheitsrisikobewertung für Docker Hub

Integrieren Sie eine Docker Hub Organisation in Microsoft Defender for Cloud, um die Sicherheitsrisikobewertung für Containerimages zu aktivieren.

Docker Hub wird als externe Registrierung unterstützt. Nach dem Onboarding werden Bilder gescannt, und Sicherheitsrisikoergebnisse werden als Empfehlungen angezeigt.

Jeder Docker Hub Connector stellt eine einzelne Docker Hub Organisation dar. Um mehrere Organisationen zu integrieren, erstellen Sie für jeden einen separaten Connector.

Voraussetzungen

Bevor Sie den Docker Hub für Defender for Cloud integrieren, stellen Sie sicher, dass Sie die folgenden Voraussetzungen erfüllen:

Docker Hub in Defender for Cloud integrieren

Führen Sie die folgenden Schritte durch, um eine Docker Hub-Organisation an Defender for Cloud zu integrieren:

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud > Umgebungseinstellungen.

  3. Wählen Sie Umgebung hinzufügen>Docker Hub aus.

    Screenshot der Auswahl von

  4. Geben Sie einen Namen des Connectors ein.

  5. Wählen Sie einen Ort aus.

  6. Wählen Sie ein Abonnement und eine Ressourcengruppe aus.

  7. Wählen Sie ein Scanintervall aus.

    Screenshot der Detailseite des Docker-Hub-Connectors.

  8. Wählen Sie "Weiter" aus: Wählen Sie Pläne >aus.

  9. Aktivieren Sie in der Spalte Status die relevanten Pläne:

    • Grundlegendes CSPM: Nur Inventar
    • Defender für Container: Inventar- und Sicherheitsrisikobewertung
    • Defender CSPM: Fügt kontextbezogene Risikosignale hinzu

    Screenshot der Seite Docker Hub

  10. Wählen Sie "Weiter" aus: Zugriff >konfigurieren.

  11. Geben Sie die folgenden Docker Hub Verbindungsdetails ein:

    • Organisation: Docker Hub Organisationsname
    • Benutzer: Docker Hub Benutzername
    • Zugriffstoken: schreibgeschütztes Docker-Hub-Zugriffstoken

    Screenshot der Konfiguration des Zugriffs für Docker Hub Connector.

  12. Wählen Sie Next : Überprüfen und generieren >.

  13. Wählen Sie "Erstellen" aus.

Onboarding überprüfen

Nach dem Abschluss des Onboardings:

  • Überprüfen Sie, ob der Verbindungsstatus für Ihre Docker Hub-Umgebung in den Umgebungseinstellungen als Verbunden angezeigt wird.

  • Überprüfen Sie, ob Bilder aus der Docker Hub Organisation im Bestand angezeigt werden.

  • Überprüfen Sie, ob Sicherheitsrisikenempfehlungen für gescannte Bilder generiert werden.

Das Scannen beginnt in der Regel innerhalb einer Stunde nach dem Onboarding.

Nächste Schritte