프로덕션 준비
Azure App Services
Florin Angelescu
Azure Cloud Architect
애플리케이션 아키텍처
구성을 위한 환경 변수
설정을 소스 코드에 하드코딩하면 위험하고 비유연적임
환경 변수만 업데이트
앱 재배포 불필요
개발자가 코드에 민감 정보를 노출하지 않음
비밀 관리를 위한 Key Vault 사용
민감 정보의 중앙·보안 저장소
Key Vault 비밀을 이름으로 참조 가능
Azure가 비밀을 가져와 함수 환경에 주입
함수에 액세스 권한 부여
함수가 Key Vault에서 비밀을 가져올 권한이 필요함
함수 앱의 관리형 ID로 다른 서비스 액세스 허용 가능
1
RBAC, SAS 키 등은 "Implement Azure Security for Developers" 과정에서 다룹니다.
함수에 액세스 권한 부여
액세스 부여 방법:
RBAC(Role-Based Access Control)
함수의 ID에 Key Vault Secrets User 같은 역할 할당
액세스 정책
특정 비밀 읽기 권한을 명시적으로 허용
1
RBAC, SAS 키 등은 "Implement Azure Security for Developers" 과정에서 다룹니다.
스토리지 계정 연결
관리형 ID로 RBAC
권장 방법
함수 ID에 Storage Blob Data Contributor 역할 부여
SAS 키
범위가 제한된 임시 토큰
순환 가능, Key Vault에 저장 가능
스토리지 계정 연결
SAS 키는 개별 Blob 또는 컨테이너 단위로 생성 가능
보안을 비즈니스 요구에 맞추기
단순성과 거버넌스에는 RBAC
세밀한 제어·테넌트 간 액세스에는 SAS 키
전체 구성 연결
Ayo berlatih!
Azure App Services
Preparing Video For Download...