Automatisierung der Microsoft Defender for Cloud-Connector-Bereitstellung

Dieser Artikel ist Teil einer Reihe, die Sie beim Entwerfen einer Lösung für die Cloud Security Posture Management (CSPM) und die Cloud Workload Protection Platform (CWPP) für multicloud-Ressourcen mit Microsoft Defender für Cloud führt. Es wird erläutert, wie AWS- und GCP-Connectors programmgesteuert erstellt werden, damit Sie Bereitstellungsworkflows standardisieren können.

Automatisierungsziele für die Bereitstellung von Konnektoren

Verbinden Sie AWS-Konten und/oder GCP-Projekte programmgesteuert.

Richten Sie die automatisierte Konnektorbereitstellung ein

Sie können AWS-Konten und GCP-Projekte programmgesteuert mit Microsoft Defender for Cloud verbinden, indem Sie die Defender for Cloud REST-API verwenden. Lesen Sie die REST-API für Sicherheitskonnektoren. Screenshot, der eine Tabelle mit Vorgängen von Sicherheitskonnektoren zeigt.

  • Wenn Sie die REST-API zum Erstellen eines Connectors verwenden, benötigen Sie auch die CloudFormation-Vorlage oder Cloud Shell Skript, abhängig von der Umgebung, die Sie integrieren.
  • Die einfachste Möglichkeit zum Abrufen der Vorlage oder des Skripts besteht darin, sie aus dem Defender for Cloud Portal herunterzuladen.
  • Die Vorlage oder das Skript ändert sich je nachdem, welche Defender for Cloud Schutzpläne Sie aktivieren.

Nächster Schritt