Desativar e remover o Defender para Containers

Este artigo explica como desativar o Microsoft Defender para Containers e remover os seus componentes por ambiente.

Desligar o plano Defender for Containers ou desativar o provisionamento automático impede futuras implementações, mas não desinstala componentes do Defender que já estão implantados em clusters. Esses componentes são removidos separadamente.

Importante

Remover o Defender para Containers impede a proteção dos teus clusters. Certifique-se de que tem medidas de segurança alternativas antes de avançar.

Importante

Desativar o plano não apaga os dados históricos de segurança armazenados nos espaços de trabalho do Microsoft Defender para a Cloud ou Log Analytics.

O que deixa de funcionar após a remoção

Depois de remover componentes do Defender for Containers de um cluster AKS:

  • A deteção de ameaças em tempo de execução com base na telemetria dos sensores do Defender é interrompida.

  • As recomendações de segurança do Kubernetes relacionadas com a Azure Policy para Kubernetes pararam de ser atualizadas.

  • Alertas baseados em sinais de execução do AKS e dados de auditoria Kubernetes deixam de ser gerados.

  • Novas descobertas de vulnerabilidade de imagens de contentores para imagens no Azure Container Registry (ACR) já não são geradas para este ambiente.

Desativar o plano Defender para Contentores

  1. Inicie sessão no portal Azure.

  2. Vai a Microsoft Defender para Cloud>Definições de ambiente.

  3. Selecione a subscrição que contém os seus clusters AKS.

  4. Na página de planos do Defender, altere Containers para Desativado.

  5. Selecione Guardar.

Remover extensões do Defender dos clusters AKS

Remover o perfil Defender for Containers do cluster AKS

az aks update \
  --name <cluster-name> \
  --resource-group <resource-group> \
  --disable-defender

Desativar o complemento Azure Policy

az aks disable-addons \
  --addons azure-policy \
  --name <cluster-name> \
  --resource-group <resource-group>

Verificar remoção

Verifique os pods do cluster AKS

kubectl get pods -A | grep defender

Nenhum recurso deve ser devolvido.

Verificar o estado do plano

az security pricing show --name 'Containers'

A saída deve aparecer pricingTier como Free.