Cấu hình Ứng dụng Azure

Triển khai bảo mật Azure cho nhà phát triển

Anushika Agarwal

Cloud Data Engineer

Azure App Configuration là gì?

  • Kho trung tâm cho cài đặt ứng dụng

  • Cập nhật hoặc bật/tắt tính năng không cần triển khai lại

  • Dịch vụ được quản lý hoàn toàn với bảo mật tích hợp

Cấu hình Ứng dụng Azure

Triển khai bảo mật Azure cho nhà phát triển

PeopleSphere với App Configuration

Ví dụ PeopleSphere với Azure App Configuration

Triển khai bảo mật Azure cho nhà phát triển

Lưu trữ App Config: keys

Cài đặt được lưu dưới dạng cặp khóa-giá trị

Keys

  • Đặt tên duy nhất cho từng cài đặt
  • Định dạng:
    • Phẳng: LoginRules
    • Phân cấp: PeopleSphere:HR:ThemeColor

Key Values

Triển khai bảo mật Azure cho nhà phát triển

Labels trong App configuration

  • Nhãn là tùy chọn
  • Cho phép nhiều phiên bản của một key

Labels in App Configuration

Triển khai bảo mật Azure cho nhà phát triển

Lưu trữ App config: values

Cài đặt được lưu dưới dạng cặp khóa-giá trị

Values

  • Giá trị lưu dữ liệu thực tế

  • Hỗ trợ mọi ký tự (chuỗi Unicode)

  • Có thể thêm metadata

  • Mã hóa khi lưu trữ và truyền tải

    • Trừ Metadata

Key Values

Triển khai bảo mật Azure cho nhà phát triển

Quản lý tính năng

  • Ví dụ: chế độ tối, truy cập beta, hoặc banner
  • Bật/tắt tính năng không cần đổi code hay triển khai lại

Quản lý tính năng

  • Feature Flags
    • Công tắc BẬT/TẮT đơn giản
  • Feature Manager
    • Thường là một thư viện hoặc SDK
    • Đánh giá trạng thái cờ
    • Xử lý bộ nhớ đệm và cập nhật
  • Filters
    • Điều kiện dựa trên quy tắc
    • Ví dụ: nhóm người dùng, khung thời gian, địa điểm
Triển khai bảo mật Azure cho nhà phát triển

Bảo mật dữ liệu trong Azure App configuration

Bảo vệ dữ liệu trong Azure App Configuration

Triển khai bảo mật Azure cho nhà phát triển

Khóa do khách hàng quản lý

  • Dùng khóa của bạn từ Azure Key Vault
  • Truy cập qua Managed Identity
  • Khóa được bọc & đệm (1 giờ)
  • Tự động làm mới để đồng bộ

Khóa do khách hàng quản lý

Triển khai bảo mật Azure cho nhà phát triển

Bảo mật với private endpoints

  • Cô lập lưu lượng bằng IP riêng từ VNet của bạn
  • Không lộ ra internet công cộng

  • Lý tưởng cho giao tiếp an toàn, chỉ nội bộ

  • Áp dụng truy cập bằng quy tắc tường lửa

  • Bật truy cập on-prem qua VPN/ExpressRoute

Private Endpoints

Triển khai bảo mật Azure cho nhà phát triển

Bảo mật với managed identities

Managed Identities là gì?

  • Danh tính do Azure quản lý cho ứng dụng của bạn

  • Không lưu bí mật trong code

Các loại

  • System-assigned
    • Tạo tự động cho một ứng dụng
    • Gỡ khi ứng dụng bị xóa

  • User-assigned
    • Tạo thủ công
    • Tái sử dụng cho nhiều ứng dụng hoặc dịch vụ
Triển khai bảo mật Azure cho nhà phát triển

Cùng luyện tập nào!

Triển khai bảo mật Azure cho nhà phát triển

Preparing Video For Download...