Azure App Configuration

Azure-beveiliging implementeren voor developers

Anushika Agarwal

Cloud Data Engineer

Wat is Azure App Configuration?

  • Centrale opslag voor app-instellingen

  • Update of schakel features zonder opnieuw te deployen

  • Volledig beheerd met ingebouwde beveiliging

Azure App Configuration

Azure-beveiliging implementeren voor developers

PeopleSphere met App Configuration

PeopleSphere-voorbeeld met Azure App Configuration

Azure-beveiliging implementeren voor developers

Opslag App Config: sleutels

Instellingen worden opgeslagen als key-valueparen

Sleutels

  • Geef elke instelling een unieke naam
  • Formaat:
    • Plat: LoginRules
    • Hiërarchisch: PeopleSphere:HR:ThemeColor

Key-waarden

Azure-beveiliging implementeren voor developers

Labels in App Configuration

  • Labels zijn optioneel
  • Ondersteunen meerdere versies van een sleutel

Labels in App Configuration

Azure-beveiliging implementeren voor developers

Opslag App Config: waarden

Instellingen worden opgeslagen als key-valueparen

Waarden

  • Waarden bevatten de werkelijke data

  • Ondersteunen alle tekens (Unicode-strings)

  • Metadata kan worden toegevoegd

  • Versleuteld in rust en tijdens transport

    • Metadata uitgezonderd

Key-waarden

Azure-beveiliging implementeren voor developers

Feature management

  • Voorbeelden: donkere modus, beta-toegang of banners
  • Schakel features zonder codewijzigingen of redeployments

Feature Management

  • Feature Flags
    • Eenvoudige AAN/UIT-schakelaars
  • Feature Manager
    • Meestal een bibliotheek of SDK
    • Bepaalt de vlagstatussen
    • Beheert caching en updates
  • Filters
    • Regelgebaseerde voorwaarden
    • Voorbeeld: gebruikersgroep, tijdsvenster, locaties
Azure-beveiliging implementeren voor developers

Data beveiligen in Azure App Configuration

Gegevensbescherming in Azure App Configuration

Azure-beveiliging implementeren voor developers

Door klant beheerde sleutels

  • Gebruik je eigen sleutels uit Azure Key Vault
  • Toegang via Managed Identity
  • Sleutel wordt gewikkeld en gecached (1 uur)
  • Auto-refresh houdt deze in sync

Customer-Managed Keys

Azure-beveiliging implementeren voor developers

Beveilig met private endpoints

  • Isoleer verkeer met private IP's uit je VNet
  • Geen blootstelling aan het publieke internet

  • Ideaal voor veilige, interne communicatie

  • Dwing toegang af met firewallregels

  • On-prem-toegang inschakelen via VPN/ExpressRoute

Private endpoints

Azure-beveiliging implementeren voor developers

Beveiligen met managed identities

Wat zijn Managed Identities?

  • Door Azure beheerde identiteit voor je app

  • Geen secrets in code opgeslagen

Types

  • Systeemtoegewezen
    • Automatisch gemaakt voor één app
    • Verwijderd wanneer de app wordt verwijderd

  • Gebruikerstoegewezen
    • Handmatig aangemaakt
    • Herbruikbaar over meerdere apps of services
Azure-beveiliging implementeren voor developers

Laten we oefenen!

Azure-beveiliging implementeren voor developers

Preparing Video For Download...