Persiapan untuk produksi
Azure App Services
Florin Angelescu
Azure Cloud Architect
Arsitektur aplikasi
Variabel lingkungan untuk konfigurasi
Menanamkan pengaturan di kode sumber itu berisiko dan kaku
Cukup perbarui variabel lingkungan
Aplikasi tidak perlu dideploy ulang
Developer tidak mengekspos data sensitif di kode
Menggunakan Key Vault untuk secrets
Penyimpanan terpusat dan aman untuk data sensitif
Kita dapat mereferensikan secret Key Vault berdasarkan nama
Azure mengambil dan menyuntikkan secret ke lingkungan Function
Memberi akses ke Function
Function memerlukan izin untuk mengambil secret dari Key Vault
Managed Identity untuk Function App dapat diotorisasi mengakses layanan lain
1
RBAC, kunci SAS, dan topik lain dibahas dalam kursus kami "Implement Azure Security for Developers".
Memberi akses ke Function
Kita dapat memberi akses melalui:
RBAC (Role-Based Access Control)
Memberi identitas Function peran seperti Key Vault Secrets User
Access Policies
Secara eksplisit mengizinkan identitas membaca rahasia tertentu
1
RBAC, kunci SAS, dan topik lain dibahas dalam kursus kami "Implement Azure Security for Developers".
Menghubungkan akun storage
RBAC dengan Managed Identity
Cara yang direkomendasikan
Identitas Function diberi peran Storage Blob Data Contributor
Kunci SAS
Token sementara untuk akses terarah
Dapat diputar dan disimpan di Key Vault
Menghubungkan akun storage
Kunci SAS dapat dibuat pada level blob atau kontainer individual
Selaraskan keamanan dengan kebutuhan bisnis
RBAC untuk kesederhanaan dan tata kelola
Kunci SAS untuk kontrol granular atau akses lintas-tenant
Merangkai semuanya
Ayo berlatih!
Azure App Services
Preparing Video For Download...