Excluir clusters Kubernetes da implementação automática de sensores do Defender

Quando o provisionamento automático está ativado no plano Defender for Containers, o Microsoft Defender para a Cloud implementa o sensor Defender em clusters Kubernetes suportados.

Para gerir manualmente a implementação dos sensores em clusters específicos, adicione uma etiqueta de exclusão para evitar a implementação automática.

Pode usar etiquetas de exclusão nos seguintes tipos de cluster:

  • Serviço de Kubernetes do Azure (AKS)
  • Serviço Amazon Elastic Kubernetes (EKS)
  • Motor Kubernetes do Google (GKE)

Note

Etiquetas de exclusão não são suportadas para clusters Kubernetes com Arc em ambientes locais.

Prerequisites

Excluir um cluster da implementação automática de sensores

Para excluir um cluster da implementação automática dos sensores Defender:

Importante

Adicione a etiqueta de exclusão antes de o provisionamento automático ativar o sensor Defender. Se o sensor Defender já estiver implantado, adicionar a etiqueta não remove a implementação existente.

Para excluir um cluster AKS da implementação automática de sensores do Defender:

  1. Inicie sessão no portal Azure.

  2. Aceda aos serviços Kubernetes.

  3. Selecione o cluster AKS relevante.

  4. Selecione Etiquetas.

  5. Adicione a seguinte etiqueta:

    • Nome: ms_defender_container_exclude_sensors
    • Valor: true

    Captura de ecrã da página de Etiquetas de um cluster Kubernetes mostrando a etiqueta ms_defender_container_exclude_sensors definida como verdadeira.

  6. Selecione Aplicar.

Passos seguintes