Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Configure Azure Kubernetes Service clusters to enable Defender profile | |||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 64def556-fbad-4622-930e-72d1d5589bf5 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 4.3.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 4 4.0.4 4.1.0 4.2.0 4.3.0 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Kubernetes Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Description | Microsoft Defender for Containers provides cloud-native Kubernetes security capabilities including environment hardening, workload protection, and run-time protection. When you enable the SecurityProfile.Defender on your Azure Kubernetes Service cluster, an agent is deployed to your cluster to collect security event data. Learn more about Microsoft Defender for Containers: https://docs.microsoft.com/azure/defender-for-cloud/defender-for-containers-introduction?tabs=defender-for-container-arch-aks. | |||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | Indexed | |||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default DeployIfNotExists Allowed DeployIfNotExists, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | THEN-ExistenceCondition (1)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.ContainerService/managedClusters THEN-Deployment (4) Microsoft.ContainerService/ManagedClusters Microsoft.OperationalInsights/workspaces Microsoft.Resources/deployments Microsoft.Resources/resourceGroups |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 1 compliance controls are associated with this Policy definition 'Configure Azure Kubernetes Service clusters to enable Defender profile' (64def556-fbad-4622-930e-72d1d5589bf5)
| |||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|