Configurare la valutazione della vulnerabilità per Docker Hub

Integra un'organizzazione Docker Hub in Microsoft Defender per il cloud per abilitare la valutazione delle vulnerabilità per le immagini di contenitori.

Docker Hub è supportato come registro esterno. Dopo l'onboarding, le immagini vengono analizzate e i risultati della vulnerabilità vengono visualizzati come raccomandazioni.

Ogni connettore Docker Hub rappresenta una singola organizzazione Docker Hub. Per eseguire l'onboarding di più organizzazioni, creare un connettore separato per ognuno di essi.

Prerequisiti

Integrare Docker Hub in Defender per il cloud

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud > Impostazioni ambiente.

  3. Selezionare Aggiungi ambiente>Docker Hub.

    Schermata che mostra la selezione di Aggiungi ambiente e Docker Hub nelle Impostazioni dell'ambiente.

  4. Inserisci un nome del connettore.

  5. Selezionare una posizione.

  6. Selezionare una sottoscrizione e un gruppo di risorse.

  7. Selezionare un intervallo di analisi.

    Screenshot della pagina dei dettagli del connettore Docker Hub.

  8. Selezionare Avanti: selezionare piani >.

  9. Nella colonna Stato attivare o disattivare i piani pertinenti:

    • CSPM di base: Solo inventario
    • Defender for Containers: inventario e valutazione delle vulnerabilità
    • Defender CSPM: aggiunge segnali di rischio contestuali

    Screenshot della pagina di selezione dei piani di Docker Hub.

  10. Selezionare Avanti: Configurare l'accesso >.

  11. Immettere i dettagli di connessione Docker Hub seguenti:

    • Organizzazione: nome organizzazione Docker Hub
    • Utente: Docker Hub nome utente
    • Token di accesso: token di accesso in sola lettura di Docker Hub

    Schermata della configurazione dell'accesso per il connettore Docker Hub.

  12. Selezionare Avanti: Rivedere e generare >.

  13. Fare clic su Crea.

Convalidare l'onboarding

Dopo il completamento dell'onboarding:

  • Verificare che lo stato della connettività per l'ambiente Docker Hub sia visualizzato come Connesso nelle impostazioni dell'ambiente.

  • Verificare che le immagini dell'organizzazione Docker Hub vengano visualizzate in Inventario.

  • Verificare che vengano generate raccomandazioni sulla vulnerabilità per le immagini analizzate.

L'analisi inizia in genere entro un'ora dall'onboarding.

Passaggi successivi