Configurazione di endpoint privati con Microsoft Security collegamento privato

Usare un endpoint privato in collegamento privato di Azure con Microsoft Security collegamento privato. Questa configurazione di endpoint privato collega i carichi di lavoro della tua rete privata a Microsoft Defender per il cloud tramite collegamento privato di Azure.

Note

Il collegamento privato di Microsoft Security non è supportato nelle regioni cloud sovrane, come Azure per enti pubblici e Azure gestito da 21Vianet.

Prerequisiti

Prima di iniziare, verificare che:

È possibile creare un endpoint privato durante la creazione di una risorsa collegamento privato di sicurezza nel portale di Azure.

Se hai già una risorsa Security collegamento privato, salta questa procedura e segui la sezione "Crea un endpoint privato per una risorsa Security collegamento privato esistente (portale Azure)" più avanti in questa pagina, che ti guida nella creazione di un endpoint privato separatamente e nel collegarlo alla tua risorsa esistente.

Per creare un endpoint privato quando si crea una risorsa Security collegamento privato:

  1. Accedi al portale di Azure.

  2. Selezionare Crea una risorsa.

  3. Cerca Collegamento privato di sicurezza.

  4. In Security collegamento privato (Collegamento privato di sicurezza ) selezionare Create (Crea).

    Screenshot di Azure Marketplace che mostra il riquadro Collegamento Privato di Sicurezza con il pulsante Crea.

  5. Selezionare una sottoscrizione e un gruppo di risorse esistente oppure crearne una nuova.

  6. Se necessario, selezionare una posizione del gruppo di risorse.

  7. Immetti un nome.

  8. Selezionare Avanti: Rete.

    Note

    Il collegamento privato di Microsoft Security supporta attualmente la sottorisorsa contenitori, utilizzata dal piano Defender for Containers.

  9. Selezionare Crea un endpoint privato.

  10. Immettere un nome e una posizione.

    Screenshot della procedura guidata Crea collegamento privato di sicurezza nella scheda di Rete, che mostra il riquadro Crea un endpoint privato con integrazione della risorsa secondaria e del DNS privato.

  11. Selezionare i contenitori come sotto-risorsa di destinazione.

  12. Selezionare la rete virtuale e la subnet.

  13. Abilitare l'integrazione DNS privato per creare automaticamente una zona DNS privata.

  14. Seleziona Aggiungi.

  15. Selezionare Avanti: Tag e aggiungere i tag necessari.

  16. Selezionare Revisiona e crea

  17. Fare clic su Crea.

Se si dispone già di una risorsa collegamento privato di sicurezza, è possibile creare un endpoint privato separatamente e connetterlo a tale risorsa.

Per creare un endpoint privato per una risorsa Security collegamento privato esistente:

  1. Accedi al portale di Azure.

  2. Vai a Network foundation>Collegamento privato>Endpoint privati.

  3. Fare clic su Crea.

    Screenshot della pagina degli endpoint privati di Network Foundation, che mostra il pulsante Crea.

  4. Selezionare una sottoscrizione e un gruppo di risorse esistente oppure crearne una nuova.

  5. Immettere un nome e un nome dell'interfaccia di rete.

  6. Scegliere un'area.

  7. Selezionare Avanti: Risorsa.

    Note

    Il collegamento privato di Microsoft Security supporta attualmente la sottorisorsa contenitori, utilizzata dal piano Defender for Containers.

  8. Seleziona Connetti a una risorsa di Azure nella mia directory.

  9. Seleziona un abbonamento.

  10. Selezionare Microsoft.Security/privateLinks come tipo di risorsa.

  11. Selezionare la risorsa Collegamento privato di sicurezza per Defender per il cloud.

  12. Selezionare i contenitori come sotto-risorsa di destinazione.

  13. Selezionare Avanti: Rete virtuale.

  14. Selezionare la rete virtuale e la subnet.

  15. Lasciare l'allocazione dell'indirizzo IP privato impostata su Dinamico.

  16. Selezionare Avanti: DNS.

  17. Abilitare l'integrazione con la zona DNS privata e verificare che la zona DNS privata venga popolata automaticamente.

  18. Selezionare Avanti: Etichette.

  19. Aggiungere eventuali tag obbligatori.

  20. Selezionare Rivedi e crea.

  21. Fare clic su Crea.

Approvare la connessione all'endpoint privato

Quando viene creato l'endpoint privato, viene inviata una richiesta di connessione alla risorsa Collegamento privato di sicurezza.

  • Se il richiedente è proprietario, la connessione viene approvata automaticamente.

  • In caso contrario, un proprietario deve approvare la richiesta dalle connessioni degli endpoint privati nel portale di Azure.

Convalidare la connessione all'endpoint privato

Per convalidare la risoluzione DNS dell'endpoint privato:

Da un carico di lavoro collegato alla rete virtuale, esegui il seguente comando per verificare che il nome host Microsoft Defender per il cloud API si risolva in un indirizzo IP privato tramite DNS:

nslookup api.cloud.defender.microsoft.com

Il nome di dominio completo deve risolversi in un indirizzo IP privato in privatelink.cloud.defender.microsoft.com.