프로덕션 준비

Azure App Services

Florin Angelescu

Azure Cloud Architect

애플리케이션 아키텍처

 

조합

Azure App Services

구성을 위한 환경 변수

 

환경 변수

 

 

  • 설정을 소스 코드에 하드코딩하면 위험하고 비유연적임
  • 환경 변수만 업데이트
  • 앱 재배포 불필요
  • 개발자가 코드에 민감 정보를 노출하지 않음
Azure App Services

비밀 관리를 위한 Key Vault 사용

 

Key Vault

  • 민감 정보의 중앙·보안 저장소
  • Key Vault 비밀을 이름으로 참조 가능
  • Azure가 비밀을 가져와 함수 환경에 주입
Azure App Services

함수에 액세스 권한 부여

Key Vault 액세스

 

  • 함수가 Key Vault에서 비밀을 가져올 권한이 필요함
  • 함수 앱의 관리형 ID로 다른 서비스 액세스 허용 가능
1 RBAC, SAS 키 등은 "Implement Azure Security for Developers" 과정에서 다룹니다.
Azure App Services

함수에 액세스 권한 부여

Key Vault 액세스

  • 액세스 부여 방법:
    • RBAC(Role-Based Access Control)
      • 함수의 ID에 Key Vault Secrets User 같은 역할 할당
    • 액세스 정책
      • 특정 비밀 읽기 권한을 명시적으로 허용
1 RBAC, SAS 키 등은 "Implement Azure Security for Developers" 과정에서 다룹니다.
Azure App Services

스토리지 계정 연결

스토리지 액세스

  • 관리형 ID로 RBAC
    • 권장 방법
    • 함수 ID에 Storage Blob Data Contributor 역할 부여
  • SAS 키
    • 범위가 제한된 임시 토큰
    • 순환 가능, Key Vault에 저장 가능
Azure App Services

스토리지 계정 연결

스토리지 액세스

  • SAS 키는 개별 Blob 또는 컨테이너 단위로 생성 가능
  • 보안을 비즈니스 요구에 맞추기
    • 단순성과 거버넌스에는 RBAC
    • 세밀한 제어·테넌트 간 액세스에는 SAS 키
Azure App Services

전체 구성 연결

 

전체 연결 흐름

Azure App Services

Ayo berlatih!

Azure App Services

Preparing Video For Download...