Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Integrieren Sie eine Docker Hub Organisation in Microsoft Defender for Cloud, um die Sicherheitsrisikobewertung für Containerimages zu aktivieren.
Docker Hub wird als externe Registrierung unterstützt. Nach dem Onboarding werden Bilder gescannt, und Sicherheitsrisikoergebnisse werden als Empfehlungen angezeigt.
Jeder Docker Hub Connector stellt eine einzelne Docker Hub Organisation dar. Um mehrere Organisationen zu integrieren, erstellen Sie für jeden einen separaten Connector.
Voraussetzungen
Bevor Sie den Docker Hub für Defender for Cloud integrieren, stellen Sie sicher, dass Sie die folgenden Voraussetzungen erfüllen:
Ein Azure-Abonnement, für das Defender for Cloud aktiviert ist. Wenn du noch kein Azure-Konto hast, erstelle ein kostenloses Azure-Konto.
Einer der folgenden Pläne ist aktiviert:
- Defender für Container
- Defender CSPM
Docker Hub in Defender for Cloud integrieren
Führen Sie die folgenden Schritte durch, um eine Docker Hub-Organisation an Defender for Cloud zu integrieren:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud > Umgebungseinstellungen.
Wählen Sie Umgebung hinzufügen>Docker Hub aus.
Geben Sie einen Namen des Connectors ein.
Wählen Sie einen Ort aus.
Wählen Sie ein Abonnement und eine Ressourcengruppe aus.
Wählen Sie ein Scanintervall aus.
Wählen Sie "Weiter" aus: Wählen Sie Pläne >aus.
Aktivieren Sie in der Spalte Status die relevanten Pläne:
- Grundlegendes CSPM: Nur Inventar
- Defender für Container: Inventar- und Sicherheitsrisikobewertung
- Defender CSPM: Fügt kontextbezogene Risikosignale hinzu
Wählen Sie "Weiter" aus: Zugriff >konfigurieren.
Geben Sie die folgenden Docker Hub Verbindungsdetails ein:
- Organisation: Docker Hub Organisationsname
- Benutzer: Docker Hub Benutzername
- Zugriffstoken: schreibgeschütztes Docker-Hub-Zugriffstoken
Wählen Sie Next : Überprüfen und generieren >.
Wählen Sie "Erstellen" aus.
Onboarding überprüfen
Nach dem Abschluss des Onboardings:
Überprüfen Sie, ob der Verbindungsstatus für Ihre Docker Hub-Umgebung in den Umgebungseinstellungen als Verbunden angezeigt wird.
Überprüfen Sie, ob Bilder aus der Docker Hub Organisation im Bestand angezeigt werden.
Überprüfen Sie, ob Sicherheitsrisikenempfehlungen für gescannte Bilder generiert werden.
Das Scannen beginnt in der Regel innerhalb einer Stunde nach dem Onboarding.