Bắt đầu với Key Vault

Triển khai bảo mật Azure cho nhà phát triển

Anushika Agarwal

Cloud Data Engineer

Rủi ro hardcode secrets

  • Secrets trong mã:
    1. Khó xoay vòng
    2. Khó theo dõi

Rủi ro khi hardcode secrets

Triển khai bảo mật Azure cho nhà phát triển

Giải pháp: Azure Key Vault

  • Một nơi an toàn cho mục nhạy cảm
  • Được Azure quản lý và bảo vệ hoàn toàn

Azure Key Vault

Triển khai bảo mật Azure cho nhà phát triển

Vì sao dùng Key Vault?

  • Do Azure quản lý
  • Mở rộng theo ứng dụng
  • Tích hợp CI/CD

Lợi ích của Key Vault

Triển khai bảo mật Azure cho nhà phát triển

Key Vault lưu gì?

  1. Secrets
  2. Certificates
  3. Keys

Triển khai bảo mật Azure cho nhà phát triển

Secrets

  • Lưu trữ: API keys, mật khẩu, chuỗi kết nối

  • Tránh hardcode dữ liệu nhạy cảm

  • Mã hóa, có phiên bản, kiểm soát truy cập

  • Dễ xoay vòngquản lý an toàn

Bí mật

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: secrets trong PeopleSphere

  • Mật khẩu CSDL payroll lưu trong Key Vault

  • An toàn hơn hardcode trong ứng dụng

Bí mật trong PeopleSphere

Triển khai bảo mật Azure cho nhà phát triển

Certificates

  • Danh tính số cho ứng dụng

  • Chứng thực danh tính ứng dụng với người dùng và dịch vụ

  • Gia hạn và quản lý vòng đời tự động

Chứng chỉ

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: certificates trong PeopleSphere

  • Chứng chỉ cổng HR lưu trong Key Vault

  • Kết nối tin cậy với bộ xử lý payroll

Chứng chỉ trong PeopleSphere

Triển khai bảo mật Azure cho nhà phát triển

Keys

Keys = Công cụ mật mã

  • Mã hóagiải mã dữ liệu nhạy cảm

  • xác minh token, tài liệu

  • Xoay vòng định kỳ

Khóa

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: keys trong PeopleSphere

  • Bảo vệ khóa mã hóa hồ sơ nhân viên

Khóa trong PeopleSphere

Triển khai bảo mật Azure cho nhà phát triển

Tiers và tùy chọn lưu trữ của Key Vault

  • Hai lựa chọn theo nhu cầu bảo mật:
    1. Standard Key Vault
    2. Managed HSM Pools

Azure Key Vault

Triển khai bảo mật Azure cho nhà phát triển

Standard Key Vault

  • Dịch vụ phần mềm, đa tenant

Khóa

  • Hỗ trợ:
    • Secrets
    • Khóa bảo vệ bằng phần mềm
    • Khóa bảo vệ bằng phần cứng
      • (Hỗ trợ HSM, FIPS 140-2 Cấp 2)
  • Phù hợp:
    • hầu hết kịch bản doanh nghiệp
    • Ví dụ: web app, API, cấu hình đám mây
  • Giá: Tính phí theo thao tác

Giá

Triển khai bảo mật Azure cho nhà phát triển

Managed HSM Pools

  • Phần cứng chuyên dụng, single-tenant

Khóa

  • Hỗ trợ:
    • Khóa bảo vệ bằng phần cứng
      • (FIPS 140-2 Cấp 3)
  • Phù hợp: khối lượng công việc yêu cầu bảo mật và tuân thủ cao
  • Giá: Phí cố định theo giờ + phí sử dụng

Giá

Triển khai bảo mật Azure cho nhà phát triển

Ayo berlatih!

Triển khai bảo mật Azure cho nhà phát triển

Preparing Video For Download...