Configuração de Apps do Azure

Implementar segurança do Azure para desenvolvedores

Anushika Agarwal

Cloud Data Engineer

O que é Azure App Configuration?

  • Repositório central para configurações do app

  • Atualize ou ative/desative recursos sem reimplantar

  • Totalmente gerenciado, com segurança nativa

Configuração de App do Azure

Implementar segurança do Azure para desenvolvedores

PeopleSphere com App Configuration

Exemplo do PeopleSphere com Azure App Configuration

Implementar segurança do Azure para desenvolvedores

Armazenamento do App Config: chaves

As configurações são armazenadas como pares chave-valor

Chaves

  • Nomeie cada configuração de forma única
  • Formato:
    • Plano: LoginRules
    • Hierárquico: PeopleSphere:HR:ThemeColor

Pares chave-valor

Implementar segurança do Azure para desenvolvedores

Rótulos no App Configuration

  • Rótulos são opcionais
  • Permitem múltiplas versões de uma chave

Rótulos no App Configuration

Implementar segurança do Azure para desenvolvedores

Armazenamento do App Config: valores

As configurações são armazenadas como pares chave-valor

Valores

  • Os valores guardam os dados reais

  • Suportam todos os caracteres (strings Unicode)

  • Podem ter metadados

  • Criptografados em repouso e em trânsito

    • Exceto metadados

Pares chave-valor

Implementar segurança do Azure para desenvolvedores

Gerenciamento de recursos

  • Exemplos: modo escuro, acesso beta ou banners
  • Ative/desative recursos sem mudar código ou reimplantar

Gerenciamento de recursos

  • Feature Flags
    • Interruptores simples LIGADO/DESLIGADO
  • Feature Manager
    • Geralmente uma biblioteca ou SDK
    • Avalia os estados das flags
    • Gerencia cache e atualizações
  • Filtros
    • Condições baseadas em regras
    • Ex.: grupo de usuários, janela de tempo, localidades
Implementar segurança do Azure para desenvolvedores

Protegendo dados no Azure App Configuration

Proteção de dados no Azure App Configuration

Implementar segurança do Azure para desenvolvedores

Chaves gerenciadas pelo cliente

  • Traga suas próprias chaves do Azure Key Vault
  • Acesso via Managed Identity
  • Chave encapsulada e em cache (1 hora)
  • Autoatualização mantém em sincronia

Chaves gerenciadas pelo cliente

Implementar segurança do Azure para desenvolvedores

Proteja com endpoints privados

  • Isole o tráfego usando IPs privadas da sua VNet
  • Sem exposição à internet pública

  • Ideal para comunicação segura e interna

  • Aplique acesso com regras de firewall

  • Ative acesso on-premises via VPN/ExpressRoute

Private Endpoints

Implementar segurança do Azure para desenvolvedores

Protegendo com managed identities

O que são Managed Identities?

  • Identidade gerenciada pelo Azure para seu app

  • Sem segredos no código

Tipos

  • Atribuída ao sistema
    • Criada automaticamente para um app
    • Removida quando o app é excluído

  • Atribuída ao usuário
    • Criada manualmente
    • Reutilizável em vários apps ou serviços
Implementar segurança do Azure para desenvolvedores

Vamos praticar!

Implementar segurança do Azure para desenvolvedores

Preparing Video For Download...