Excluir clusters do Kubernetes da implantação automática do sensor de Defender

Quando o provisionamento automático é habilitado no plano Defender para Contêineres, Microsoft Defender para Nuvem implanta o sensor Defender em clusters kubernetes com suporte.

Para gerenciar a implantação do sensor manualmente para clusters específicos, adicione uma marca de exclusão para impedir a implantação automática.

Você pode usar marcas de exclusão nos seguintes tipos de cluster:

  • AKS (Serviço de Kubernetes do Azure)
  • Amazon Elastic Kubernetes Service (EKS)
  • Mecanismo do Kubernetes do Google (GKE)

Observação

Clusters Kubernetes habilitados para Arc não oferecem suporte a tags de exclusão em ambientes on-premises.

Pré-requisitos

Excluir um cluster da implantação automática do sensor

Para excluir um cluster da implantação automática do sensor Defender:

Importante

Adicione a marca de exclusão antes que o provisionamento automático implante o sensor Defender. Se o sensor Defender já estiver implantado, adicionar a marca não removerá a implantação existente.

Para excluir um cluster do AKS da implantação automática do sensor de Defender:

  1. Entre no portal do Azure.

  2. Acesse os serviços do Kubernetes.

  3. Selecione o cluster do AKS relevante.

  4. Selecione Marcas.

  5. Adicione a seguinte marca:

    • Nome: ms_defender_container_exclude_sensors
    • Valor: true

    Captura de tela da página Rótulos de um cluster do Kubernetes mostrando a tag ms_defender_container_exclude_sensors está definido como true.

  6. Selecione Aplicar.

Próximas Etapas