Undanta Kubernetes-kluster från automatisk Defender sensordistribution

När automatisk etablering är aktiverad i planen Defender för containrar distribuerar Microsoft Defender för molnet Defender-sensorn till Kubernetes-kluster som stöds.

Om du vill hantera sensordistribution manuellt för specifika kluster lägger du till en undantagstagg för att förhindra automatisk distribution.

Du kan använda undantagstaggar för följande klustertyper:

  • Azure Kubernetes Service (AKS)
  • Amazon Elastic Kubernetes Service (EKS)
  • Google Kubernetes Engine (GKE)

Note

Undantagstaggar stöds inte för Arc-aktiverade Kubernetes-kluster i lokala miljöer.

Förutsättningar

Undanta ett kluster från automatisk sensordistribution

Så här exkluderar du ett kluster från automatisk Defender sensordistribution:

Important

Lägg till undantagstagg innan automatisk distribuering av Defender-sensorn. Om Defender-sensorn redan har distribuerats, tas inte den befintliga distributionen bort när taggen läggs till.

Så här exkluderar du ett AKS-kluster från automatisk distribution av Defender sensor:

  1. Logga in på Azure-portalen.

  2. Gå till Kubernetes-tjänster.

  3. Välj relevant AKS-kluster.

  4. Välj Taggar.

  5. Lägg till följande tagg:

    • Namn: ms_defender_container_exclude_sensors
    • Värde: true

    Skärmbild av sidan Taggar för ett Kubernetes-kluster som visar ms_defender_container_exclude_sensors-taggen inställd på

  6. Välj Använd.

Nästa steg