Azure

Azure Defender 和特定應用服務

  • October 15, 2020

我正在閱讀 Azure Defender 的文件(https://docs.microsoft.com/en-gb/azure/security-center/azure-defender),這表明啟用 Azure Defender for App Service 的唯一方法是通過啟用訂閱,該訂閱將為使用以下應用服務計劃的所有應用服務啟用;基本、標準、高級、隔離或 Linux。

Azure Defender for SQL 和 Azure Defender for Storage 似乎更精細,允許在特定資源上啟用。有沒有辦法只啟用特定的應用服務(或特定的應用服務計劃和派生的應用服務)?

不幸的是,預設設置是,當您為某個服務打開 Azure Defender 時,它適用於該訂閱中的所有服務。SQL 和儲存是例外,因為它們允許一些配置更改以排除資源,幾乎所有其他資源類型都不允許。

引用自:https://serverfault.com/questions/1038730