Azure 应用配置

面向开发者的 Azure 安全实现

Anushika Agarwal

Cloud Data Engineer

什么是 Azure 应用配置?

  • 应用设置的中心存储

  • 无需重新部署即可更新或切换功能

  • 全托管,内置安全性

Azure 应用配置

面向开发者的 Azure 安全实现

PeopleSphere 与应用配置

使用 Azure 应用配置的 PeopleSphere 示例

面向开发者的 Azure 安全实现

应用配置存储:键

设置以键值对存储

键(Keys)

  • 为每个设置指定唯一名称
  • 格式
    • 扁平:LoginRules
    • 分层:PeopleSphere:HR:ThemeColor

键值

面向开发者的 Azure 安全实现

应用配置中的标签

  • 标签为可选
  • 允许一个多版本

应用配置中的标签

面向开发者的 Azure 安全实现

应用配置存储:值

设置以键值对存储

值(Values)

  • 值存储实际数据

  • 支持所有字符(Unicode 字符串)

  • 可添加元数据

  • 静态与传输中加密

    • 元数据除外

键值

面向开发者的 Azure 安全实现

功能管理

  • 例:深色模式、测试资格、横幅
  • 在不改代码或重新部署的情况下切换功能

功能管理

  • 功能标志(Feature Flags)
    • 简单的开/关开关
  • 功能管理器(Feature Manager)
    • 通常为库或 SDK
    • 评估标志状态
    • 处理缓存与更新
  • 筛选器(Filters)
    • 基于规则的条件
    • 例:用户组、时间窗、位置
面向开发者的 Azure 安全实现

保护 Azure 应用配置中的数据

Azure 应用配置中的数据保护

面向开发者的 Azure 安全实现

客户管理密钥

  • 使用来自 Azure Key Vault 的自有密钥
  • 通过托管身份访问
  • 密钥被封装缓存(1 小时)
  • 自动刷新保持同步

客户管理的密钥

面向开发者的 Azure 安全实现

使用专用终结点加固

  • 使用来自 VNet 的私有 IP 隔离流量
  • 不暴露于公共互联网

  • 适用于安全的内部通信

  • 通过防火墙规则强制访问控制

  • 通过 VPN/ExpressRoute 启用本地访问

专用终结点

面向开发者的 Azure 安全实现

使用托管标识进行保护

什么是托管标识(Managed Identities)?

  • 为应用提供 Azure 托管的标识

  • 代码中不存储机密

类型

  • 系统分配
    • 为单个应用自动创建
    • 应用删除时一并移除

  • 用户分配
    • 手动创建
    • 可在多个应用或服务间复用
面向开发者的 Azure 安全实现

Passons à la pratique !

面向开发者的 Azure 安全实现

Preparing Video For Download...