Pierwsze kroki z Key Vault

Implementowanie zabezpieczeń Azure dla deweloperów

Anushika Agarwal

Cloud Data Engineer

Ryzyko hardkodowania wpisów tajnych

  • Wpisy tajne w kodzie są:
    1. Trudne do rotacji
    2. Trudne do śledzenia

Ryzyko hardkodowania wpisów tajnych

Implementowanie zabezpieczeń Azure dla deweloperów

Rozwiązanie: Azure Key Vault

  • Jedno bezpieczne miejsce dla wrażliwych danych
  • W pełni zarządzane i chronione przez Azure

Azure Key Vault

Implementowanie zabezpieczeń Azure dla deweloperów

Dlaczego warto używać Key Vault?

  • Zarządzany przez Azure
  • Skaluje się z aplikacjami
  • Integracja z CI/CD

Korzyści z używania Key Vault

Implementowanie zabezpieczeń Azure dla deweloperów

Co przechowuje Key Vault?

  1. Wpisy tajne
  2. Certyfikaty
  3. Klucze

Implementowanie zabezpieczeń Azure dla deweloperów

Wpisy tajne

  • Przechowuje: klucze API, hasła, parametry połączeń

  • Eliminuje hardkodowanie danych wrażliwych

  • Szyfrowanie, wersjonowanie i kontrola dostępu

  • Łatwa rotacja i bezpieczne zarządzanie

Wpisy tajne

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: wpisy tajne w PeopleSphere

  • Hasło bazy danych płac przechowywane w Key Vault

  • Bezpieczniejsze niż hardkodowanie w aplikacji

Wpisy tajne w PeopleSphere

Implementowanie zabezpieczeń Azure dla deweloperów

Certyfikaty

  • Cyfrowy identyfikator aplikacji

  • Potwierdzanie tożsamości aplikacji wobec użytkowników i usług

  • Automatyczne odnawianie i zarządzanie cyklem życia

Certyfikaty

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: certyfikaty w PeopleSphere

  • Certyfikaty portalu HR przechowywane w Key Vault

  • Zaufane połączenia z procesorami płac

Certyfikaty w PeopleSphere

Implementowanie zabezpieczeń Azure dla deweloperów

Klucze

Klucze = narzędzia kryptograficzne

  • Szyfrowanie i deszyfrowanie danych wrażliwych

  • Podpisywanie i weryfikowanie tokenów i dokumentów

  • Regularna rotacja

Klucze

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: klucze w PeopleSphere

  • Chroni klucze szyfrowania rekordów pracowników

Klucze w PeopleSphere

Implementowanie zabezpieczeń Azure dla deweloperów

Poziomy i opcje przechowywania Key Vault

  • Dwa poziomy w zależności od potrzeb bezpieczeństwa:
    1. Standard Key Vault
    2. Managed HSM Pools

Azure Key Vault

Implementowanie zabezpieczeń Azure dla deweloperów

Standard Key Vault

  • Usługa wielodostępna, zarządzana programowo

Klucze

  • Obsługuje:
    • Wpisy tajne
    • Klucze chronione programowo
    • Klucze chronione sprzętowo
      • ( (HSM-backed, FIPS 140-2 Level 2))
  • Idealne do:
    • Większości scenariuszy biznesowych
    • Przykłady: aplikacje webowe, API, konfiguracje chmury
  • Ceny: rozliczenie za operację

Ceny

Implementowanie zabezpieczeń Azure dla deweloperów

Pule Managed HSM

  • Dedykowany sprzęt jednodostępny

Klucze

  • Obsługuje:
    • Klucze chronione sprzętowo
      • (FIPS 140-2 Level 3)
  • Idealne do: obciążeń wymagających wysokich zabezpieczeń i zgodności
  • Ceny: stały koszt godzinowy + opłaty za użycie

Ceny

Implementowanie zabezpieczeń Azure dla deweloperów

Czas na ćwiczenia!

Implementowanie zabezpieczeń Azure dla deweloperów

Preparing Video For Download...