Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Integra un'organizzazione Docker Hub in Microsoft Defender per il cloud per abilitare la valutazione delle vulnerabilità per le immagini di contenitori.
Docker Hub è supportato come registro esterno. Dopo l'onboarding, le immagini vengono analizzate e i risultati della vulnerabilità vengono visualizzati come raccomandazioni.
Ogni connettore Docker Hub rappresenta una singola organizzazione Docker Hub. Per eseguire l'onboarding di più organizzazioni, creare un connettore separato per ognuno di essi.
Prerequisiti
Una sottoscrizione di Azure con Defender per il cloud attivato. Se non si ha già un account Azure, crearne uno gratuitamente.
Uno dei seguenti piani è attivato:
- Defender per contenitori
- Defender CSPM
Integrare Docker Hub in Defender per il cloud
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud > Impostazioni ambiente.
Selezionare Aggiungi ambiente>Docker Hub.
Inserisci un nome del connettore.
Selezionare una posizione.
Selezionare una sottoscrizione e un gruppo di risorse.
Selezionare un intervallo di analisi.
Selezionare Avanti: selezionare piani >.
Nella colonna Stato attivare o disattivare i piani pertinenti:
- CSPM di base: Solo inventario
- Defender for Containers: inventario e valutazione delle vulnerabilità
- Defender CSPM: aggiunge segnali di rischio contestuali
Selezionare Avanti: Configurare l'accesso >.
Immettere i dettagli di connessione Docker Hub seguenti:
- Organizzazione: nome organizzazione Docker Hub
- Utente: Docker Hub nome utente
- Token di accesso: token di accesso in sola lettura di Docker Hub
Selezionare Avanti: Rivedere e generare >.
Fare clic su Crea.
Convalidare l'onboarding
Dopo il completamento dell'onboarding:
Verificare che lo stato della connettività per l'ambiente Docker Hub sia visualizzato come Connesso nelle impostazioni dell'ambiente.
Verificare che le immagini dell'organizzazione Docker Hub vengano visualizzate in Inventario.
Verificare che vengano generate raccomandazioni sulla vulnerabilità per le immagini analizzate.
L'analisi inizia in genere entro un'ora dall'onboarding.