Desativar e remover Defender para contêineres

Este artigo explica como desabilitar Microsoft Defender para contêineres e remover seus componentes por ambiente.

Desativar o plano Defender para Contêineres ou desabilitar o provisionamento automático interrompe implantações futuras, mas não desinstala Defender componentes que já estão implantados em clusters. Esses componentes são removidos separadamente.

Importante

Remover Defender para contêineres interrompe a proteção para seus clusters. Verifique se você tem medidas de segurança alternativas em vigor antes de continuar.

Importante

Desabilitar o plano não exclui dados de segurança históricos armazenados em workspaces Microsoft Defender para Nuvem ou Log Analytics.

O que para de funcionar após a remoção

Depois de remover os componentes do Defender para Contêineres de um cluster AKS:

  • A detecção de ameaças em tempo de execução baseada na telemetria do sensor do Defender é interrompida.

  • Recomendações de segurança do Kubernetes relacionadas ao Azure Policy para Kubernetes deixarão de ser atualizadas.

  • Alertas baseados em sinais de runtime do AKS e dados de auditoria do Kubernetes param de ser gerados.

  • Novas descobertas de vulnerabilidades de imagens de contêiner não serão mais geradas para imagens no ACR (Registro de Contêiner do Azure) neste ambiente.

Desabilitar o plano do Defender para Contêineres

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Environment settings.

  3. Selecione a assinatura que contém os clusters do AKS.

  4. Na página de planos do Defender, alterne Contêineres para Desativar.

  5. Clique em Salvar.

Remover extensões de Defender de clusters do AKS

Remover o perfil Defender para Contêineres do cluster AKS

az aks update \
  --name <cluster-name> \
  --resource-group <resource-group> \
  --disable-defender

Desativar o complemento do Azure Policy

az aks disable-addons \
  --addons azure-policy \
  --name <cluster-name> \
  --resource-group <resource-group>

Verificar a remoção

Verificar pods do cluster AKS

kubectl get pods -A | grep defender

Nenhum recurso deve ser retornado.

Verificar o status do plano

az security pricing show --name 'Containers'

A saída deve ser mostrada pricingTier como Free.