Automatizza il deployment dei connettori di Microsoft Defender per il cloud

Questo articolo fa parte di una serie che illustra come progettare una soluzione per la gestione del comportamento di sicurezza cloud (CSPM) e la piattaforma CWPP (Cloud Workload Protection Platform) tra risorse multicloud con Microsoft Defender per il cloud. Spiega come creare connettori AWS e GCP a livello di codice, in modo da poter standardizzare i flussi di lavoro di distribuzione.

Obiettivi di automazione della distribuzione del connettore

Connettere gli account AWS e/o i progetti GCP a livello di codice.

Configurare la distribuzione automatica del connettore

È possibile connettere account AWS e progetti GCP a Microsoft Defender per il cloud a livello di codice usando l'API REST Defender per il cloud. Esaminare l'API REST dei connettori di sicurezza. screenshot che mostra una tabella delle operazioni del connettore di sicurezza.

  • Quando si usa l'API REST per creare un connettore, è necessario anche il modello CloudFormation o Cloud Shell script, a seconda dell'ambiente di onboarding.
  • Il modo più semplice per ottenere il modello o lo script consiste nel scaricarlo dal portale di Defender per il cloud.
  • Il modello o lo script cambia a seconda dei piani di protezione di Defender per il cloud che si stanno abilitando.

Passo successivo