Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Beveiligde implementatie is een functie van Microsoft Defender for Containers die een admission-controller gebruikt om containerimages te evalueren voordat deze worden toegelaten tot een Kubernetes-cluster. Er wordt gebruikgemaakt van bevindingen van evaluatie van beveiligingsproblemen van ondersteunde containerregisters om implementaties te controleren of te weigeren wanneer containerinstallatiekopieën niet voldoen aan het beveiligingsbeleid van uw organisatie.
Gebruik gated deployment om controles op basis van beveiligingsproblemen af te dwingen tijdens de Kubernetes-implementatie. U kunt bijvoorbeeld implementaties van installatiekopieën met hoge of kritieke beveiligingsproblemen controleren, implementaties weigeren die overeenkomen met geconfigureerde beveiligingsproblemen, regels toepassen op specifieke bereiken, zoals clusters of naamruimten, en uitzonderingen maken voor specifieke beveiligingsproblemen of resources.
Hoe gated deployment werkt
Defender voor Containers scant ondersteunde containerimages.
Kwetsbaarheidsbevindingen zijn gekoppeld aan de image.
Een gebruiker of pipeline vraagt om de image uit te rollen naar een Kubernetes-cluster.
De admissioncontroller beoordeelt de image aan de hand van regels voor afgeschermde implementatie.
Als een regel overeenkomt, past de gated-implementatie de geconfigureerde actie toe.
De regelactie bepaalt wat er met de implementatie gebeurt:
- Audit staat de implementatie toe en maakt een toelatingsgebeurtenis ter beoordeling.
- Weigeren blokkeert implementaties die overeenkomen met de regelvoorwaarden.
Als artefacten met kwetsbaarheidsbevindingen voor een image niet beschikbaar zijn, hangt het gedrag van de gecontroleerde uitrol af van de regelconfiguratie.
Standaard- en aangepaste regels
Nadat aan de vereiste voorwaarden is voldaan, maakt Defender for Containers een standaardauditregel waarmee de uitrol van images met hoge of kritieke kwetsbaarheden wordt gemarkeerd.
U kunt aangepaste regels maken om het volgende te definiëren:
- Het cloud- en hulpbronbereik van de regel.
- De beveiligingsproblemen die de regel activeren.
- Uitzonderingen voor specifieke kwetsbaarheden of hulpbronnen.
Monitoring
U kunt gebeurtenissen van gecontroleerde uitrol volgen om evaluaties van regels, geactiveerde acties, betrokken bronnen en details van de regelconfiguratie te controleren. Gebruik deze gebeurtenissen om regelbereik, voorwaarden en uitzonderingen te verfijnen.
Meer informatie over het bewaken van gated-implementatiegebeurtenissen.
Ondersteunde omgevingen en registers
Gated-implementatie is beschikbaar voor ondersteunde Kubernetes-omgevingen en containerregisters. Raadpleeg de Defender for Containers-ondersteuningsmatrix voor actuele ondersteuningsdetails.