Konfigurasi Aplikasi Azure

Menerapkan Keamanan Azure untuk Pengembang

Anushika Agarwal

Cloud Data Engineer

Apa itu Konfigurasi Aplikasi Azure?

  • Penyimpanan terpusat untuk pengaturan aplikasi

  • Perbarui atau aktif/nonaktifkan fitur tanpa redeploy

  • Dikelola penuh dengan keamanan bawaan

Konfigurasi Aplikasi Azure

Menerapkan Keamanan Azure untuk Pengembang

PeopleSphere dengan App Configuration

Contoh PeopleSphere dengan Azure App Configuration

Menerapkan Keamanan Azure untuk Pengembang

Penyimpanan App Config: key

Pengaturan disimpan sebagai pasangan key-value

Key

  • Setiap pengaturan diberi nama unik
  • Format:
    • Flat: LoginRules
    • Hierarchical: PeopleSphere:HR:ThemeColor

Key-Value

Menerapkan Keamanan Azure untuk Pengembang

Label di App Configuration

  • Label bersifat opsional
  • Memungkinkan beberapa versi untuk satu key

Label di App Configuration

Menerapkan Keamanan Azure untuk Pengembang

Penyimpanan App Config: value

Pengaturan disimpan sebagai pasangan key-value

Value

  • Value menyimpan data sebenarnya

  • Mendukung semua karakter (string Unicode)

  • Metadata dapat ditambahkan

  • Dienkripsi saat tersimpan dan saat transit

    • Kecuali Metadata

Key-Value

Menerapkan Keamanan Azure untuk Pengembang

Manajemen fitur

  • Contoh: mode gelap, akses beta, atau banner
  • Aktif/nonaktifkan fitur tanpa ubah kode atau redeploy

Manajemen Fitur

  • Feature Flags
    • Saklar ON/OFF sederhana
  • Feature Manager
    • Biasanya berupa library atau SDK
    • Mengevaluasi status flag
    • Menangani cache dan pembaruan
  • Filter
    • Kondisi berbasis aturan
    • Contoh: grup pengguna, jendela waktu, lokasi
Menerapkan Keamanan Azure untuk Pengembang

Mengamankan data di Azure App Configuration

Perlindungan Data di Azure App Configuration

Menerapkan Keamanan Azure untuk Pengembang

Kunci yang dikelola pelanggan

  • Gunakan kunci Anda sendiri dari Azure Key Vault
  • Diakses melalui Managed Identity
  • Kunci dibungkus & di-cache (1 jam)
  • Penyegaran otomatis menjaga sinkronisasi

Kunci yang Dikelola Pelanggan

Menerapkan Keamanan Azure untuk Pengembang

Amankan dengan private endpoint

  • Isolasi trafik menggunakan IP privat dari VNet Anda
  • Tanpa eksposur ke internet publik

  • Ideal untuk komunikasi aman, internal saja

  • Tegakkan akses dengan aturan firewall

  • Aktifkan akses on-prem melalui VPN/ExpressRoute

Private Endpoints

Menerapkan Keamanan Azure untuk Pengembang

Mengamankan dengan managed identities

Apa itu Managed Identities?

  • Identitas yang dikelola Azure untuk aplikasi Anda

  • Tanpa rahasia disimpan di kode

Jenis

  • System-assigned
    • Dibuat otomatis untuk satu aplikasi
    • Dihapus saat aplikasi dihapus

  • User-assigned
    • Dibuat manual
    • Dapat digunakan ulang di banyak aplikasi atau layanan
Menerapkan Keamanan Azure untuk Pengembang

Ayo berlatih!

Menerapkan Keamanan Azure untuk Pengembang

Preparing Video For Download...