Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use un punto de conexión privado en Azure Private Link con Seguridad de Microsoft Private Link. Esta configuración de endpoint privado conecta cargas de trabajo en tu red privada a Microsoft Defender para la nube a través de Azure Private Link.
Note
Seguridad de Microsoft Private Link no se admite en regiones de nube soberana, como Azure Government y Azure operados por 21Vianet.
Prerequisites
Antes de comenzar, asegúrese de que:
Defender for Cloud está habilitado en la suscripción de Azure. Si no tienes una suscripción a Azure, crea una cuenta gratuita de Azure.
Una red virtual y una subred donde se despliegan tus cargas de trabajo. Si necesitas crear estos recursos de red primero, consulta Crear una red virtual y una subred. El endpoint privado se crea en esta subred.
Revisaste los roles y permisos requeridos de Security Private Link.
Creación de un punto de conexión privado mediante un recurso de Security Private Link (Azure Portal)
Puede crear un punto de conexión privado al crear un recurso de Private Link de seguridad en Azure Portal.
Si ya tienes un recurso Security Private Link, sáltate este procedimiento y sigue la sección "Crear un endpoint privado para un recurso Security Private Link existente (portal Azure)" más adelante en esta página, que te guía para crear un endpoint privado por separado y conectarlo a tu recurso existente.
Para crear un punto de conexión privado al crear un recurso de seguridad Private Link:
Inicie sesión en Azure Portal.
Seleccione Crear un recurso.
Busque Security Private Link.
En Security Private Link(Vínculo privado de seguridad), seleccione Crear.
Seleccione una suscripción y un grupo de recursos existente o cree uno nuevo.
Si es necesario, seleccione una ubicación de grupo de recursos.
Escriba un nombre.
Seleccione Siguiente: Redes.
Note
Seguridad de Microsoft Private Link actualmente admite el subrecurso contenedores, que es utilizado por el plan Defender for Containers.
Seleccione Crear un punto de conexión privado.
Escriba un nombre y una ubicación.
Seleccione contenedores como subrecurso de destino.
Seleccione la red virtual y la subred.
Habilite la integración de DNS privado para crear automáticamente una zona DNS privada.
Selecciona Agregar.
Seleccione Siguiente: Etiquetas y agregue las etiquetas necesarias.
Seleccionar Revisar y crear.
Selecciona Crear.
Creación de un punto de conexión privado para un recurso de Security Private Link existente (Azure Portal)
Si ya tiene un recurso de Security Private Link, puede crear un punto de conexión privado por separado y conectarlo a ese recurso.
Para crear un punto de conexión privado para un recurso Security Private Link existente:
Inicie sesión en Azure Portal.
Navegue a Fundación de red>Conexión privada>Puntos de conexión privados.
Selecciona Crear.
Seleccione una suscripción y un grupo de recursos existente o cree uno nuevo.
Escriba un nombre y un nombre de interfaz de red.
Seleccione una región.
Seleccione Siguiente: Recurso.
Note
Seguridad de Microsoft Private Link actualmente admite el subrecurso contenedores, que es utilizado por el plan Defender for Containers.
Seleccione Conectar a un recurso de Azure en mi directorio.
Seleccione una suscripción.
Seleccione Microsoft.Security/privateLinks como tipo de recurso.
Seleccione el recurso Security Private Link para Defender for Cloud.
Seleccione contenedores como subrecurso de destino.
Seleccione Siguiente: Red virtual.
Seleccione la red virtual y la subred.
Deje la asignación de direcciones IP privadas establecida en Dinámica.
Seleccione Siguiente: DNS.
Habilite Integrar con zona DNS privada y compruebe que la zona DNS privada se rellena automáticamente.
Seleccione Siguiente: Etiquetas.
Agregue las etiquetas necesarias.
Selecciona Revisar + crear.
Selecciona Crear.
Apruebe la conexión del punto final privado
Cuando se crea el punto de conexión privado, se envía una solicitud de conexión al recurso Security Private Link.
Si el solicitante es propietario, la conexión se aprueba automáticamente.
Si no, un Propietario debe aprobar la solicitud de Conexiones de punto de conexión privado en el portal de Azure.
Validar la conexión del punto de conexión privado
Para validar la resolución DNS del punto de conexión privado:
Desde una carga de trabajo conectada a la red virtual, ejecuta el siguiente comando para verificar que el nombre de host de la API de Microsoft Defender para la nube se resuelve a una dirección IP privada a través de DNS:
nslookup api.cloud.defender.microsoft.com
El FQDN debe resolverse en una dirección IP privada en privatelink.cloud.defender.microsoft.com.