Краткое руководство. Подключение среды GitLab к Microsoft Defender для облака
В этом кратком руководстве вы подключаете группы GitLab на странице параметров среды в Microsoft Defender для облака. На этой странице представлен простой интерфейс подключения для автоматического обнаружения ресурсов GitLab.
Подключив группы GitLab к Defender для облака, вы расширяете возможности безопасности Defender для облака к ресурсам GitLab. Эти функции включают перечисленные ниже.
Функции управления posture (CSPM) Foundational Cloud Security: вы можете оценить состояние безопасности GitLab с помощью рекомендаций по безопасности GitLab. Вы также можете узнать обо всех рекомендациях для ресурсов DevOps .
Функции CSPM в Защитнике: клиенты CSPM Defender получают код для облачных контекстуализированных путей атак, оценки рисков и аналитических сведений для выявления наиболее критически важных слабых мест, которые злоумышленники могут использовать для нарушения среды. Подключение проектов GitLab позволяет контекстуализировать результаты безопасности DevOps с помощью облачных рабочих нагрузок и определить источник и разработчик для своевременного исправления. Дополнительные сведения см. в руководстве по выявлению и анализу рисков в среде.
Необходимые компоненты
Для работы с этим кратким руководством вам понадобится:
- Учетная запись Azure с Defender для облака подключена. Если у вас еще нет учетной записи Azure, создайте ее бесплатно.
- Лицензия GitLab Ultimate для группы GitLab.
Availability
Аспект | Сведения |
---|---|
Состояние выпуска: | Предварительная версия Дополнительные условия предварительной версии Azure включают юридические термины , применимые к функциям Azure, которые находятся в бета-версии, предварительной версии или в противном случае еще не выпущены в общую доступность. |
Цены. | Сведения о ценах см. на странице цен на Defender для облака. |
Необходимые разрешения: | Администратор учетной записи с разрешениями на вход в портал Azure. Участник создания соединителя в подписке Azure. Владелец группы в группе GitLab. |
Регионы и доступность: | Ознакомьтесь с разделом поддержки и предварительными условиями для поддержки регионов и доступности компонентов. |
Облако. | ![]() ![]() |
Примечание.
Роль читателя безопасности можно применить к области соединителя группы ресурсов или GitLab, чтобы избежать настройки высоко привилегированных разрешений на уровне подписки для доступа на чтение оценок безопасности DevOps.
Подключение группы GitLab
Чтобы подключить группу GitLab к Defender для облака с помощью собственного соединителя:
Войдите на портал Azure.
Перейдите к параметрам Microsoft Defender для облака> Environment.
Выберите " Добавить среду".
Выберите GitLab.
Введите имя, подписку, группу ресурсов и регион.
Подписка — это расположение, в котором Microsoft Defender для облака создает и сохраняет подключение GitLab.
Нажмите кнопку Next: Configure access (Далее: настройка доступа).
Выберите Разрешить.
В всплывающем диалоговом окне прочитайте список запросов разрешений и нажмите кнопку "Принять".
Для групп выберите один из следующих вариантов:
- Выберите все существующие группы , чтобы автообнаружить все подгруппы и проекты в группах, в которые вы сейчас являетесь владельцем.
- Выберите все существующие и будущие группы для автоматического обнаружения всех подгрупп и проектов во всех текущих и будущих группах, в которые вы являетесь владельцем.
Так как проекты GitLab подключены без дополнительных затрат, автообнаружения применяются по всей группе, чтобы гарантировать, что Defender для облака может комплексно оценить состояние безопасности и реагировать на угрозы безопасности во всей экосистеме DevOps. Позже группы можно добавлять и удалять вручную с помощью параметров Microsoft Defender для облака> Environment.
Нажмите кнопку Next: Review and generate (Далее: проверка и создание).
Просмотрите сведения и нажмите кнопку "Создать".
Примечание.
Чтобы обеспечить правильную функциональность расширенных возможностей размещения DevOps в Defender для облака, можно подключить только один экземпляр группы GitLab к клиенту Azure, в который вы создаете соединитель.
На панели безопасности DevOps отображаются подключенные репозитории по группе GitLab. В области рекомендаций показаны все оценки безопасности, связанные с проектами GitLab.
Следующие шаги
- Дополнительные сведения о безопасности DevOps см. в Defender для облака.