Azure App configuration

Geliştiriciler için Azure Güvenliğini Uygulama

Anushika Agarwal

Cloud Data Engineer

Azure App configuration nedir?

  • Uygulama ayarları için merkezi depo

  • Yeniden dağıtmaya gerek kalmadan özellikleri güncelle ya da aç/kapat

  • Tamamen yönetilen, yerleşik güvenlikle

Azure App Configuration

Geliştiriciler için Azure Güvenliğini Uygulama

App Configuration ile PeopleSphere

Azure App Configuration ile PeopleSphere örneği

Geliştiriciler için Azure Güvenliğini Uygulama

App Config depolama: anahtarlar

Ayarlar anahtar-değer çiftleri olarak saklanır

Anahtarlar

  • Her ayarı benzersiz adlandır
  • Biçim:
    • Düz: LoginRules
    • Hiyerarşik: PeopleSphere:HR:ThemeColor

Anahtar Değerler

Geliştiriciler için Azure Güvenliğini Uygulama

App configuration'da etiketler

  • Etiketler opsiyoneldir
  • Bir anahtarın birden çok sürümünü sağlar

App Configuration'da Etiketler

Geliştiriciler için Azure Güvenliğini Uygulama

App config depolama: değerler

Ayarlar anahtar-değer çiftleri olarak saklanır

Değerler

  • Değerler asıl veriyi tutar

  • Tüm karakterleri destekler (Unicode dizgiler)

  • Meta veri eklenebilir

  • Dinlenirken ve aktarımda şifrelenir

    • Meta veri hariç

Anahtar Değerler

Geliştiriciler için Azure Güvenliğini Uygulama

Özellik yönetimi

  • Örnekler: karanlık mod, beta erişimi, ya da banner'lar
  • Kod değiştirmeden veya yeniden dağıtmadan özellikleri aç/kapat

Özellik Yönetimi

  • Feature Flags
    • Basit AÇIK/KAPALI anahtarları
  • Feature Manager
    • Genellikle bir kütüphane veya SDK
    • Bayrak durumlarını değerlendirir
    • Önbellekleme ve güncellemeleri yönetir
  • Filtreler
    • Kurala dayalı koşullar
    • Örnek: kullanıcı grubu, zaman aralığı, konumlar
Geliştiriciler için Azure Güvenliğini Uygulama

Azure App configuration'da veriyi koruma

Azure App Configuration'da Veri Koruma

Geliştiriciler için Azure Güvenliğini Uygulama

Müşteri yönetimli anahtarlar

  • Azure Key Vault'tan kendi anahtarlarını getir
  • Managed Identity ile erişilir
  • Anahtar sarılır ve önbelleğe alınır (1 saat)
  • Otomatik yenileme senkron tutar

Müşteri Yönetimli Anahtarlar

Geliştiriciler için Azure Güvenliğini Uygulama

Özel uç noktalarla güvenlik

  • Trafiği VNet'inden özel IP'lerle yalıt
  • Genel internete maruz kalma yok

  • Yalnızca dahili, güvenli iletişim için ideal

  • Güvenlik duvarı kurallarıyla erişimi zorunlu kıl

  • VPN/ExpressRoute ile on-prem erişimi etkinleştir

Özel Uç Noktalar

Geliştiriciler için Azure Güvenliğini Uygulama

Managed identities ile güvenlik

Managed Identities nedir?

  • Uygulaman için Azure tarafından yönetilen kimlik

  • Kodda gizli bilgi yok

Türler

  • System-assigned
    • Tek bir uygulama için otomatik oluşturulur
    • Uygulama silinince kaldırılır

  • User-assigned
    • Elle oluşturulur
    • Birden çok uygulama veya hizmette tekrar kullanılabilir
Geliştiriciler için Azure Güvenliğini Uygulama

Hadi pratik yapalım!

Geliştiriciler için Azure Güvenliğini Uygulama

Preparing Video For Download...