Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usare un endpoint privato in collegamento privato di Azure con Microsoft Security collegamento privato. Questa configurazione di endpoint privato collega i carichi di lavoro della tua rete privata a Microsoft Defender per il cloud tramite collegamento privato di Azure.
Note
Il collegamento privato di Microsoft Security non è supportato nelle regioni cloud sovrane, come Azure per enti pubblici e Azure gestito da 21Vianet.
Prerequisiti
Prima di iniziare, verificare che:
Defender per il cloud è abilitato nella sottoscrizione di Azure. Se non hai un abbonamento Azure, crea un account gratuito Azure.
Una rete virtuale e una subnet dove vengono distribuiti i tuoi carichi di lavoro. Se devi prima creare queste risorse di rete, vedi Creare una rete virtuale e una subnet. L'endpoint privato viene creato in questa subrete.
Hai esaminato i ruoli e i permessi di Security collegamento privato richiesti.
Creare un endpoint privato usando una risorsa collegamento privato di sicurezza (portale di Azure)
È possibile creare un endpoint privato durante la creazione di una risorsa collegamento privato di sicurezza nel portale di Azure.
Se hai già una risorsa Security collegamento privato, salta questa procedura e segui la sezione "Crea un endpoint privato per una risorsa Security collegamento privato esistente (portale Azure)" più avanti in questa pagina, che ti guida nella creazione di un endpoint privato separatamente e nel collegarlo alla tua risorsa esistente.
Per creare un endpoint privato quando si crea una risorsa Security collegamento privato:
Accedi al portale di Azure.
Selezionare Crea una risorsa.
Cerca Collegamento privato di sicurezza.
In Security collegamento privato (Collegamento privato di sicurezza ) selezionare Create (Crea).
Selezionare una sottoscrizione e un gruppo di risorse esistente oppure crearne una nuova.
Se necessario, selezionare una posizione del gruppo di risorse.
Immetti un nome.
Selezionare Avanti: Rete.
Note
Il collegamento privato di Microsoft Security supporta attualmente la sottorisorsa contenitori, utilizzata dal piano Defender for Containers.
Selezionare Crea un endpoint privato.
Immettere un nome e una posizione.
Selezionare i contenitori come sotto-risorsa di destinazione.
Selezionare la rete virtuale e la subnet.
Abilitare l'integrazione DNS privato per creare automaticamente una zona DNS privata.
Seleziona Aggiungi.
Selezionare Avanti: Tag e aggiungere i tag necessari.
Selezionare Revisiona e crea
Fare clic su Crea.
Creare un endpoint privato per una risorsa collegamento privato di Sicurezza esistente (portale di Azure)
Se si dispone già di una risorsa collegamento privato di sicurezza, è possibile creare un endpoint privato separatamente e connetterlo a tale risorsa.
Per creare un endpoint privato per una risorsa Security collegamento privato esistente:
Accedi al portale di Azure.
Vai a Network foundation>Collegamento privato>Endpoint privati.
Fare clic su Crea.
Selezionare una sottoscrizione e un gruppo di risorse esistente oppure crearne una nuova.
Immettere un nome e un nome dell'interfaccia di rete.
Scegliere un'area.
Selezionare Avanti: Risorsa.
Note
Il collegamento privato di Microsoft Security supporta attualmente la sottorisorsa contenitori, utilizzata dal piano Defender for Containers.
Seleziona Connetti a una risorsa di Azure nella mia directory.
Seleziona un abbonamento.
Selezionare Microsoft.Security/privateLinks come tipo di risorsa.
Selezionare la risorsa Collegamento privato di sicurezza per Defender per il cloud.
Selezionare i contenitori come sotto-risorsa di destinazione.
Selezionare Avanti: Rete virtuale.
Selezionare la rete virtuale e la subnet.
Lasciare l'allocazione dell'indirizzo IP privato impostata su Dinamico.
Selezionare Avanti: DNS.
Abilitare l'integrazione con la zona DNS privata e verificare che la zona DNS privata venga popolata automaticamente.
Selezionare Avanti: Etichette.
Aggiungere eventuali tag obbligatori.
Selezionare Rivedi e crea.
Fare clic su Crea.
Approvare la connessione all'endpoint privato
Quando viene creato l'endpoint privato, viene inviata una richiesta di connessione alla risorsa Collegamento privato di sicurezza.
Se il richiedente è proprietario, la connessione viene approvata automaticamente.
In caso contrario, un proprietario deve approvare la richiesta dalle connessioni degli endpoint privati nel portale di Azure.
Convalidare la connessione all'endpoint privato
Per convalidare la risoluzione DNS dell'endpoint privato:
Da un carico di lavoro collegato alla rete virtuale, esegui il seguente comando per verificare che il nome host Microsoft Defender per il cloud API si risolva in un indirizzo IP privato tramite DNS:
nslookup api.cloud.defender.microsoft.com
Il nome di dominio completo deve risolversi in un indirizzo IP privato in privatelink.cloud.defender.microsoft.com.