Exclusión de clústeres de Kubernetes de la implementación automática del sensor de Defender

Cuando el aprovisionamiento automático está habilitado en el plan de Defender para contenedores, Microsoft Defender para la nube implementa el sensor de Defender en clústeres de Kubernetes compatibles.

Para administrar la implementación de sensores manualmente para clústeres específicos, agregue una etiqueta de exclusión para evitar la implementación automática.

Puede usar etiquetas de exclusión en los siguientes tipos de clúster:

  • Azure Kubernetes Service (AKS)
  • Amazon Elastic Kubernetes Service (EKS)
  • Google Kubernetes Engine (GKE)

Nota:

Las etiquetas de exclusión no se admiten para los clústeres de Kubernetes habilitados para Arc en entornos locales.

Prerequisites

Excluir un clúster de la implementación automática del sensor

Para excluir un clúster de la implementación automática del sensor de Defender:

Importante

Agregue la etiqueta de exclusión antes de que el aprovisionamiento automático implemente el sensor Defender. Si el sensor de Defender ya está implementado, agregar la etiqueta no quita la implementación existente.

Para excluir un clúster de AKS de la implementación automática del sensor de Defender:

  1. Inicie sesión en Azure Portal.

  2. Vaya a Servicios de Kubernetes.

  3. Seleccione el clúster de AKS correspondiente.

  4. Seleccione Etiquetas.

  5. Agregue la etiqueta siguiente:

    • Nombre: ms_defender_container_exclude_sensors
    • Valor: true

    Captura de pantalla de la página Etiquetas de un clúster de Kubernetes que muestra la etiqueta ms_defender_container_exclude_sensors establecida en true.

  6. Seleccione Aplicar.

Pasos siguientes