Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Usa um endpoint privado privado em Azure Private Link com Microsoft Security Private Link. Esta configuração de endpoint privado liga cargas de trabalho na sua rede privada ao Microsoft Defender para a Cloud através do Azure Private Link.
Note
O Microsoft Security Private Link não é suportado em regiões de cloud soberana, como Azure Government e Azure, operadas pela 21Vianet.
Pré-requisitos
Antes de começar, certifique-se de que:
Uma subscrição do Azure com o Defender para a Cloud ativado. Se não tiver subscrição no Azure, crie uma conta gratuita no Azure.
Uma rede virtual e sub-rede onde as suas cargas de trabalho são implementadas. Se precisar de criar estes recursos de rede primeiro, veja Criar uma rede virtual e sub-rede. Cria o endpoint privado nesta sub-rede.
Revistaste os papéis e permissões exigidos do Security Private Link.
Crie um endpoint privado usando um recurso Security Private Link (portal Azure)
Pode criar um endpoint privado enquanto cria um recurso Security Private Link no portal Azure.
Se já tem um recurso Security Private Link, evite este procedimento. Vá para Criar um endpoint privado para um recurso Security Private Link existente mais adiante neste artigo. Essa secção mostra-te como criar um endpoint privado separadamente e ligá-lo ao teu recurso existente.
Para criar um endpoint privado enquanto se cria um recurso Security Private Link:
Inicie sessão no portal Azure.
Selecione Criar um recurso.
Procure por Security Private Link.
Em Security Private Link seleciona Criar.
Selecione uma subscrição e um grupo de recursos existente, ou crie um novo.
Se necessário, selecione a localização de um grupo de recursos.
Introduza um nome.
Selecionar Seguinte: Rede.
Note
Microsoft Security Private Link suporta atualmente o sub-recurso containers, que é utilizado pelo plano Microsoft Defender for Containers.
Selecione Criar um ponto final privado.
Introduza um nome e uma localização.
Selecione os contentores como sub-recurso alvo.
Selecione a rede virtual e a subrede.
Ative a integração com DNS privado para criar automaticamente uma zona DNS privada.
Selecione Adicionar.
Selecione Próximo: Etiquetas e adicione as etiquetas necessárias.
Selecione Verificar + criar.
Selecione Criar.
Crie um endpoint privado para um recurso Security Private Link existente (portal Azure)
Se já tiver um recurso Security Private Link, pode criar um endpoint privado separadamente e ligá-lo a esse recurso.
Para criar um endpoint privado para um recurso Security Private Link existente:
Inicie sessão no portal Azure.
Aceda a Base de rede>Ligação Privada>Pontos finais privados.
Selecione Criar.
Selecione uma subscrição e um grupo de recursos existente, ou crie um novo.
Introduza um nome e um nome da interface de rede.
Selecione uma região.
Selecione Próximo: Recurso.
Note
Microsoft Security Private Link suporta atualmente o sub-recurso contentores, que o plano Microsoft Defender for Containers utiliza.
Selecione Liga a um recurso Azure no meu diretório.
Selecione uma subscrição.
Selecione Microsoft.Security/privateLinks como tipo de recurso.
Selecione o recurso Security Private Link para o Defender para a Cloud.
Selecione os contentores como sub-recurso alvo.
Selecione Next: Rede Virtual.
Selecione a rede virtual e a subrede.
Deixe a alocação de endereços IP privados definida para Dinâmica.
Selecione Próximo: DNS.
Ative o Integrar com a zona DNS privada e verifique se a zona DNS privada está preenchida automaticamente.
Selecionar Próximo: Etiquetas.
Adicione todas as etiquetas necessárias.
Selecione Verificar + criar.
Selecione Criar.
Aprovar a conexão do endpoint privado
Quando cria o endpoint privado, envia um pedido de ligação para o recurso Security Private Link.
Se for o Proprietário, a conexão é aprovada automaticamente.
Caso contrário, um Proprietário deve aprovar o requerimento das ligações finais privadas no Portal Azure.
Validar a ligação ao endpoint privado
Para validar a resolução DNS do endpoint privado:
A partir de uma carga de trabalho ligada à rede virtual, execute o seguinte comando para verificar se o nome de host da API Microsoft Defender para a Cloud resolve para um endereço IP privado através de DNS:
nslookup api.cloud.defender.microsoft.com
O FQDN deve ser resolvido para um endereço IP privado sob privatelink.cloud.defender.microsoft.com.