Deshabilitar y quitar Defender para Contenedores

En este artículo se explica cómo deshabilitar Microsoft Defender para contenedores y quitar sus componentes por entorno.

Desactivar el Defender para el plan de contenedores o deshabilitar el aprovisionamiento automático detiene las implementaciones futuras, pero no desinstala Defender componentes que ya están implementados en clústeres. Esos componentes se quitan por separado.

Important

La eliminación de Defender para contenedores detiene la protección de los clústeres. Asegúrese de que tiene medidas de seguridad alternativas en vigor antes de continuar.

Important

Deshabilitar el plan no elimina los datos de seguridad históricos almacenados en áreas de trabajo de Microsoft Defender para la nube o Log Analytics.

Lo que deja de funcionar después de la eliminación

Después de quitar los componentes de Defender for Containers de un clúster de AKS:

  • La detección de amenazas en tiempo real basada en la telemetría de sensores de Defender se detiene.

  • Las recomendaciones de seguridad de Kubernetes relacionadas con Azure Policy para Kubernetes dejan de actualizarse.

  • Las alertas basadas en señales en tiempo de ejecución de AKS y los datos de auditoría de Kubernetes dejan de generarse.

  • Las detecciones de nuevas vulnerabilidades de imágenes de contenedores para imágenes en Azure Container Registry (ACR) ya no se generan en este entorno.

Deshabilitar el plan Defender for Containers

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender para la nube>Configuración del entorno.

  3. Seleccione la suscripción que contiene los clústeres de AKS.

  4. En la página Planes de Defender, configure Contenedores en Desactivado.

  5. Haga clic en Guardar.

Eliminación de extensiones de Defender de clústeres de AKS

Eliminación del perfil de Defender para contenedores del clúster de AKS

az aks update \
  --name <cluster-name> \
  --resource-group <resource-group> \
  --disable-defender

Deshabilitación del complemento de Azure Policy

az aks disable-addons \
  --addons azure-policy \
  --name <cluster-name> \
  --resource-group <resource-group>

Comprobación de la eliminación

Revisar pods de clúster de AKS

kubectl get pods -A | grep defender

No se debe devolver ningún recurso.

Comprobación del estado del plan

az security pricing show --name 'Containers'

La salida debe mostrarse pricingTier como Free.