Configurar a exportação contínua para um hub de eventos por trás de um firewall

Microsoft Defender para Nuvem dá suporte à exportação contínua de alertas e recomendações para Hubs de Eventos do Azure. Se o hub de eventos estiver atrás de um firewall, você poderá permitir Defender para Nuvem como um serviço confiável para que a exportação possa continuar. Este artigo explica como configurar esse acesso de serviço confiável.

Pré-requisitos

Antes de habilitar o acesso de serviço confiável, configure a exportação contínua usando um dos seguintes métodos:

Configurar a exportação contínua para o hub de eventos

Habilite a exportação contínua como um serviço confiável para enviar dados para um hub de eventos protegido por Firewall do Azure.

Conceder acesso à exportação contínua como serviço confiável:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Environment settings.

  3. Selecione o recurso relevante.

  4. Selecione Exportação contínua.

  5. Selecione Exportar como um serviço confiável.

    Captura de tela que mostra onde a caixa de seleção está localizada para selecionar exportar como serviço confiável.

Adicionar a atribuição de função relevante ao hub de eventos de destino

Para adicionar a atribuição de função relevante ao hub de eventos configurado como seu destino de exportação contínua:

  1. Vá para o hub de eventos configurado como o destino de exportação contínua.

  2. No menu de recursos, selecione Controle de acesso (IAM)>Adicionar atribuição de função.

    Captura de tela que mostra o botão Adicionar atribuição de função.

  3. Selecione o Remetente de Dados do Hubs de Eventos do Azure.

  4. Selecione o separador Membros .

  5. Escolha + Selecionar membros.

  6. Pesquise e selecione o Provedor de Recursos de Segurança do Windows Azure.

    Captura de tela que mostra onde inserir e pesquisar o Provedor de Recursos de Segurança do Microsoft Azure.

  7. Selecione Examinar + atribuir.

Próxima etapa