Konfigurace Azure App

Implementace zabezpečení Azure pro vývojáře

Anushika Agarwal

Cloud Data Engineer

Co je Azure App Configuration?

  • Centrální úložiště nastavení aplikací

  • Aktualizace nebo přepínání funkcí bez opětovného nasazení

  • Plně spravováno s vestavěným zabezpečením

Azure App Configuration

Implementace zabezpečení Azure pro vývojáře

PeopleSphere s App Configuration

Příklad PeopleSphere s Azure App Configuration

Implementace zabezpečení Azure pro vývojáře

Úložiště App Config: klíče

Nastavení jsou uložena jako páry klíč–hodnota

Klíče

  • Každé nastavení pojmenujte jedinečně
  • Formát:
    • Plochý: LoginRules
    • Hierarchický: PeopleSphere:HR:ThemeColor

Páry klíč–hodnota

Implementace zabezpečení Azure pro vývojáře

Popisky v App Configuration

  • Popisky jsou volitelné
  • Umožňují více verzí jednoho klíče

Popisky v App Configuration

Implementace zabezpečení Azure pro vývojáře

Úložiště App Config: hodnoty

Nastavení jsou uložena jako páry klíč–hodnota

Hodnoty

  • Ukládají skutečná data

  • Podporují všechny znaky (řetězce Unicode)

  • Lze přidat metadata

  • Šifrováno v klidu i při přenosu

    • S výjimkou metadat

Páry klíč–hodnota

Implementace zabezpečení Azure pro vývojáře

Správa funkcí

  • Příklady: tmavý režim, beta přístup nebo bannery
  • Přepínání funkcí bez změn kódu nebo opětovného nasazení

Správa funkcí

  • Příznaky funkcí
    • Jednoduché přepínače ZAP/VYP
  • Feature Manager
    • Obvykle knihovna nebo SDK
    • Vyhodnocuje stavy příznaků
    • Zajišťuje ukládání do mezipaměti a aktualizace
  • Filtry
    • Podmínky na základě pravidel
    • Příklad: skupina uživatelů, časové okno, lokace
Implementace zabezpečení Azure pro vývojáře

Zabezpečení dat v Azure App Configuration

Ochrana dat v Azure App Configuration

Implementace zabezpečení Azure pro vývojáře

Klíče spravované zákazníkem

  • Vlastní klíče z Azure Key Vault
  • Přístup přes Managed Identity
  • Klíč je zabalen a uložen v mezipaměti (1 hodina)
  • Automatická obnova zajišťuje synchronizaci

Klíče spravované zákazníkem

Implementace zabezpečení Azure pro vývojáře

Zabezpečení pomocí privátních koncových bodů

  • Izolace provozu pomocí privátních IP adres z vaší sítě VNet
  • Bez vystavení veřejnému internetu

  • Ideální pro bezpečnou interní komunikaci

  • Vynucení přístupu pomocí pravidel brány firewall

  • Povolení přístupu z lokální sítě přes VPN/ExpressRoute

Privátní koncové body

Implementace zabezpečení Azure pro vývojáře

Zabezpečení pomocí spravovaných identit

Co jsou spravované identity?

  • Identita aplikace spravovaná Azure

  • Žádné tajné klíče v kódu

Typy

  • Přiřazená systémem
    • Vytvořena automaticky pro jednu aplikaci
    • Odstraněna při smazání aplikace

  • Přiřazená uživatelem
    • Vytvořena ručně
    • Znovu použitelná pro více aplikací nebo služeb
Implementace zabezpečení Azure pro vývojáře

Pojďme si to procvičit!

Implementace zabezpečení Azure pro vývojáře

Preparing Video For Download...