Durchführen des Onboardings von Containern ohne Agent für CSPM

Aktivieren Sie den agentlosen Containerstatus in Defender CSPM, um Einblicke in Kubernetes-Cluster und Containerimages zu erhalten, ohne Agents bereitzustellen.

Der Containerstatus ohne Agent ist für Azure-, AWS- und GCP-Umgebungen verfügbar. Dieser Artikel führt Sie durch die Aktivierung agentloser Container-Posture in jeder unterstützten Cloud, sodass Sie laufende Container entdecken, Schwachstellen in Container-Registries bewerten und Kubernetes-Clusterkonfigurationen analysieren können.

Voraussetzungen

So führen Sie das Onboarding des Containerstatus ohne Agent in Defender CSPM durch

Verwenden Sie die folgenden Schritte, um agentenlose Container-Posture in Defender CSPM für Ihre Cloud-Umgebung zu integrieren.

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Umgebungseinstellungen.

  3. Wählen Sie das relevante Abonnement aus.

  4. Unter Defender Pläne finden Sie Defender CSPM.

  5. Klicken Sie auf Einstellungen.

  6. Aktivieren Sie die folgenden Einstellungen:

    • Kubernetes-API-Zugriff
    • Registrierungszugriff
  7. Wählen Sie "Weiter" aus.

  8. Wählen Sie Speichern aus.