Escludere i cluster Kubernetes dalla distribuzione automatica dei sensori Defender

Quando il provisioning automatico è abilitato nel piano Defender per contenitori, Microsoft Defender per il cloud distribuisce il sensore Defender nei cluster Kubernetes supportati.

Per gestire manualmente la distribuzione dei sensori per cluster specifici, aggiungere un tag di esclusione per impedire la distribuzione automatica.

È possibile usare i tag di esclusione nei tipi di cluster seguenti:

  • Il servizio Azure Kubernetes (AKS)
  • Amazon Elastic Kubernetes Service (EKS)
  • Google Kubernetes Engine (GKE)

Annotazioni

I tag di esclusione non sono supportati per i cluster Kubernetes abilitati per Arc negli ambienti locali.

Prerequisites

Escludere un cluster dalla distribuzione automatica dei sensori

Per escludere un cluster dall'implementazione automatica del sensore di Defender:

Importante

Aggiungere il tag di esclusione prima che il provisioning automatico distribuisca il sensore Defender. Se il sensore Defender è già stato distribuito, l'aggiunta del tag non rimuove la distribuzione esistente.

Per escludere un cluster del servizio Azure Kubernetes dalla distribuzione automatica del sensore di Defender:

  1. Accedi al portale di Azure.

  2. Passare a Servizi Kubernetes.

  3. Selezionare il cluster AKS appropriato.

  4. Selezionare Etichette.

  5. Aggiungere il tag seguente:

    • Nome: ms_defender_container_exclude_sensors
    • Valore: true

    Screenshot della pagina Tag per un cluster Kubernetes che mostra il tag ms_defender_container_exclude_sensors impostato su true.

  6. Seleziona Applica.

Passaggi successivi