Konfiguracja Azure App Configuration

Implementowanie zabezpieczeń Azure dla deweloperów

Anushika Agarwal

Cloud Data Engineer

Co to jest Azure App Configuration?

  • Centralne repozytorium ustawień aplikacji

  • Aktualizowanie i przełączanie funkcji bez ponownego wdrażania

  • W pełni zarządzana usługa z wbudowanymi zabezpieczeniami

Azure App Configuration

Implementowanie zabezpieczeń Azure dla deweloperów

PeopleSphere z App Configuration

Przykład PeopleSphere z Azure App Configuration

Implementowanie zabezpieczeń Azure dla deweloperów

Magazyn konfiguracji: klucze

Ustawienia są przechowywane jako pary klucz-wartość

Klucze

  • Unikalna nazwa każdego ustawienia
  • Format:
    • Płaski: LoginRules
    • Hierarchiczny: PeopleSphere:HR:ThemeColor

Pary klucz-wartość

Implementowanie zabezpieczeń Azure dla deweloperów

Etykiety w App Configuration

  • Etykiety są opcjonalne
  • Umożliwiają wiele wersji jednego klucza

Etykiety w App Configuration

Implementowanie zabezpieczeń Azure dla deweloperów

Magazyn konfiguracji: wartości

Ustawienia są przechowywane jako pary klucz-wartość

Wartości

  • Przechowują rzeczywiste dane

  • Obsługują wszystkie znaki (ciągi Unicode)

  • Można dodawać metadane

  • Szyfrowane w spoczynku i podczas przesyłania

    • Z wyjątkiem metadanych

Pary klucz-wartość

Implementowanie zabezpieczeń Azure dla deweloperów

Zarządzanie funkcjami

  • Przykłady: tryb ciemny, dostęp beta, banery
  • Przełączanie funkcji bez zmian kodu ani ponownego wdrażania

Zarządzanie funkcjami

  • Flagi funkcji
    • Proste przełączniki ON/OFF
  • Menedżer funkcji
    • Zazwyczaj biblioteka lub SDK
    • Ocenia stany flag
    • Obsługuje buforowanie i aktualizacje
  • Filtry
    • Warunki oparte na regułach
    • Przykład: grupa użytkowników, okno czasowe, lokalizacje
Implementowanie zabezpieczeń Azure dla deweloperów

Zabezpieczanie danych w Azure App Configuration

Ochrona danych w Azure App Configuration

Implementowanie zabezpieczeń Azure dla deweloperów

Klucze zarządzane przez klienta

  • Własne klucze z Azure Key Vault
  • Dostęp przez Managed Identity
  • Klucz jest owijany i buforowany (1 godzina)
  • Automatyczne odświeżanie zapewnia synchronizację

Klucze zarządzane przez klienta

Implementowanie zabezpieczeń Azure dla deweloperów

Zabezpieczanie za pomocą prywatnych punktów końcowych

  • Izolowanie ruchu za pomocą prywatnych adresów IP z sieci VNet
  • Brak dostępu z publicznego Internetu

  • Idealne do bezpiecznej komunikacji wewnętrznej

  • Wymuszanie dostępu za pomocą reguł zapory

  • Dostęp lokalny przez VPN/ExpressRoute

Prywatne punkty końcowe

Implementowanie zabezpieczeń Azure dla deweloperów

Zabezpieczanie za pomocą tożsamości zarządzanych

Co to są tożsamości zarządzane?

  • Tożsamość aplikacji zarządzana przez Azure

  • Brak sekretów przechowywanych w kodzie

Typy

  • Przypisana do systemu
    • Tworzona automatycznie dla jednej aplikacji
    • Usuwana wraz z usunięciem aplikacji

  • Przypisana przez użytkownika
    • Tworzona ręcznie
    • Wielokrotnego użytku w wielu aplikacjach lub usługach
Implementowanie zabezpieczeń Azure dla deweloperów

Czas na ćwiczenia!

Implementowanie zabezpieczeń Azure dla deweloperów

Preparing Video For Download...