Eseguire l'onboarding di contenitori senza agente per CSPM

Abilitare la postura dei contenitori senza agente in Defender CSPM per ottenere visibilità sui cluster Kubernetes e sulle immagini dei contenitori senza distribuire agenti.

Il comportamento dei contenitori senza agente è disponibile per gli ambienti Azure, AWS e GCP. Questo articolo ti guida come abilitare la postura dei container senza agenti in ogni cloud supportato, così da scoprire container in esecuzione, valutare vulnerabilità nei registri dei container e analizzare le configurazioni dei cluster Kubernetes.

Prerequisiti

Come integrare la postura del contenitore senza agente in Defender CSPM

Usa i seguenti passaggi per integrare la postura del container senza agente in Defender CSPM per il tuo ambiente cloud.

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni dell'ambiente.

  3. Selezionare la sottoscrizione pertinente.

  4. Sotto Defender plans, trova Defender CSPM.

  5. Seleziona Impostazioni.

  6. Abilitare le impostazioni seguenti:

    • Accesso all'API di Kubernetes
    • Accesso al Registro di sistema
  7. Seleziona Continua.

  8. Seleziona Salva.