Przygotowanie do produkcji
Azure App Services
Florin Angelescu
Azure Cloud Architect
Architektura aplikacji
Zmienne środowiskowe do konfiguracji
Wpisywanie ustawień bezpośrednio w kodzie jest niebezpieczne i nieelastyczne
Wystarczy zaktualizować zmienną środowiskową
Aplikacja nie wymaga ponownego wdrożenia
Programiści nie ujawniają wrażliwych danych w kodzie
Używanie Key Vault do zarządzania wpisami tajnymi
Centralny, bezpieczny magazyn poufnych informacji
Wpisy tajne można odwoływać po nazwie
Azure pobiera i wstrzykuje wpis tajny do środowiska funkcji
Przyznawanie dostępu do funkcji
Funkcja musi mieć uprawnienia do pobierania wpisów tajnych z Key Vault
Tożsamość zarządzana aplikacji funkcji może uzyskać dostęp do innych usług
1
RBAC, klucze SAS i inne tematy są omówione w naszym kursie „Implement Azure Security for Developers".
Przyznawanie dostępu do funkcji
Dostęp można przyznać przez:
RBAC (kontrola dostępu oparta na rolach)
Przypisanie tożsamości funkcji roli, np. Key Vault Secrets User
Zasady dostępu
Jawne zezwolenie tożsamości na odczyt określonych wpisów tajnych
1
RBAC, klucze SAS i inne tematy są omówione w naszym kursie „Implement Azure Security for Developers".
Łączenie konta magazynu
RBAC z tożsamością zarządzaną
Zalecana metoda
Tożsamość funkcji otrzymuje rolę Storage Blob Data Contributor
Klucze SAS
Tymczasowe tokeny z ograniczonym dostępem
Można je rotować i przechowywać w Key Vault
Łączenie konta magazynu
Klucze SAS można generować dla poszczególnych blobów lub kontenerów
Zabezpieczenia należy dostosować do potrzeb biznesowych
RBAC – prostota i zarządzanie
Klucze SAS – szczegółowa kontrola lub dostęp między dzierżawcami
Łączenie wszystkich elementów
Czas na ćwiczenia!
Azure App Services
Preparing Video For Download...