Inaktivera och ta bort Defender för containrar

I den här artikeln beskrivs hur du inaktiverar Microsoft Defender för containrar och tar bort dess komponenter efter miljö.

Om du inaktiverar planen Defender för containrar eller avaktiverar automatisk etablering, stoppas framtida distributioner men avinstallerar inte de Defender-komponenter som redan har distribuerats till klustren. Dessa komponenter tas bort separat.

Important

Om du tar bort Defender för containrar stoppas skyddet för dina kluster. Kontrollera att du har alternativa säkerhetsåtgärder på plats innan du fortsätter.

Important

Om du inaktiverar planen tas inte historiska säkerhetsdata som lagras i Microsoft Defender för molnet eller Log Analytics arbetsytor bort.

Vad slutar fungera efter borttagning

När du har tagit bort Defender för containrar-komponenter, från ett AKS-kluster:

  • Upptäckt av hot under körning baserat på Defender-sensordata pågår.

  • Kubernetes säkerhetsrekommendationer relaterade till Azure Policy för Kubernetes slutar uppdateras.

  • Aviseringar baserade på AKS-körningssignaler och Kubernetes-granskningsdata slutar genereras.

  • Nya sårbarhetsfynd för containeravbildningar i Azure Container Registry (ACR) genereras inte längre i denna miljö.

Inaktivera Defender-plan för containrar

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Miljöinställningar.

  3. Välj den prenumeration som innehåller dina AKS-kluster.

  4. På sidan Defender-planer slår du Containrar till Av.

  5. Välj Spara.

Ta bort Defender tillägg från AKS-kluster

Ta bort profilen Defender för containrar från AKS-klustret

az aks update \
  --name <cluster-name> \
  --resource-group <resource-group> \
  --disable-defender

Inaktivera Azure Policy-tillägg

az aks disable-addons \
  --addons azure-policy \
  --name <cluster-name> \
  --resource-group <resource-group>

Verifiera borttagning

Kontrollera AKS-klusterpoddar

kubectl get pods -A | grep defender

Inga resurser ska returneras.

Verifiera planstatus

az security pricing show --name 'Containers'

Utdata ska visas pricingTier som Free.