Kubernetes-clusters uitsluiten van automatische Defender sensorimplementatie

Wanneer automatische inrichting is ingeschakeld in het Defender for Containers-plan, implementeert Microsoft Defender voor Cloud de Defender sensor in ondersteunde Kubernetes-clusters.

Als u de sensorimplementatie handmatig wilt beheren voor specifieke clusters, voegt u een uitsluitingstag toe om automatische implementatie te voorkomen.

U kunt uitsluitingstags gebruiken voor de volgende clustertypen:

  • Azure Kubernetes Service (AKS)
  • Amazon Elastic Kubernetes Service (EKS)
  • Google Kubernetes Engine (GKE)

Opmerking

Uitsluitingstags worden niet ondersteund voor Kubernetes-clusters met Arc in on-premises omgevingen.

Vereiste voorwaarden

Een cluster uitsluiten van automatische sensorimplementatie

Een cluster uitsluiten van automatische Defender sensorimplementatie:

Important

Voeg het uitsluitingsteken toe voordat automatische provisioning de Defender-sensor implementeert. Als de Defender sensor al is geïmplementeerd, wordt de bestaande implementatie niet verwijderd door het toevoegen van de tag.

Een AKS-cluster uitsluiten van automatische Defender sensorimplementatie:

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Kubernetes-services.

  3. Selecteer het relevante AKS-cluster.

  4. Selecteer Tags.

  5. Voeg de volgende tag toe:

    • Naam: ms_defender_container_exclude_sensors
    • Waarde: true

    Schermopname van de Tags-pagina voor een Kubernetes-cluster met de tag ms_defender_container_exclude_sensors ingesteld op true.

  6. Klik op Toepassen.

Volgende stappen