Azure App Configuration

Azure-Sicherheit für Entwickler implementieren

Anushika Agarwal

Cloud Data Engineer

Was ist Azure App Configuration?

  • Zentraler Store für App-Einstellungen

  • Features ohne Redeploy aktualisieren oder umschalten

  • Voll verwaltet mit integrierter Sicherheit

Azure App Configuration

Azure-Sicherheit für Entwickler implementieren

PeopleSphere mit App Configuration

PeopleSphere-Beispiel mit Azure App Configuration

Azure-Sicherheit für Entwickler implementieren

App-Config-Speicher: Keys

Einstellungen werden als Key-Value-Paare gespeichert

Keys

  • Jede Einstellung eindeutig benennen
  • Format:
    • Flach: LoginRules
    • Hierarchisch: PeopleSphere:HR:ThemeColor

Schlüssel-Werte

Azure-Sicherheit für Entwickler implementieren

Labels in App Configuration

  • Labels sind optional
  • Erlauben mehrere Versionen eines Keys

Labels in App Configuration

Azure-Sicherheit für Entwickler implementieren

App-Config-Speicher: Values

Einstellungen werden als Key-Value-Paare gespeichert

Values

  • Values speichern die eigentlichen Daten

  • Unterstützen alle Zeichen (Unicode-Strings)

  • Metadaten können ergänzt werden

  • Verschlüsselt im Ruhezustand und bei der Übertragung

    • Ausgenommen Metadaten

Schlüssel-Werte

Azure-Sicherheit für Entwickler implementieren

Feature-Management

  • Beispiele: Dark Mode, Beta-Zugang oder Banner
  • Features umschalten ohne Codeänderungen oder Redeployments

Feature Management

  • Feature Flags
    • Einfache AN/AUS-Schalter
  • Feature Manager
    • Typischerweise eine Bibliothek oder ein SDK
    • Bewertet Flag-Status
    • Handhabt Caching und Updates
  • Filter
    • Regelbasierte Bedingungen
    • Beispiel: Nutzergruppe, Zeitfenster, Standorte
Azure-Sicherheit für Entwickler implementieren

Daten in Azure App Configuration sichern

Datenschutz in Azure App Configuration

Azure-Sicherheit für Entwickler implementieren

Kundenseitig verwaltete Schlüssel

  • Eigene Schlüssel aus Azure Key Vault verwenden
  • Zugriff über Managed Identity
  • Schlüssel wird gewrappt und gecacht (1 Stunde)
  • Auto-Refresh hält ihn synchron

Kundenseitig verwaltete Schlüssel

Azure-Sicherheit für Entwickler implementieren

Absichern mit Private Endpoints

  • Verkehr mit privaten IPs aus deinem VNet isolieren
  • Keine Exposition zum öffentlichen Internet

  • Ideal für sichere, interne Kommunikation

  • Zugriff per Firewall-Regeln erzwingen

  • On-Prem-Zugriff via VPN/ExpressRoute ermöglichen

Private Endpoints

Azure-Sicherheit für Entwickler implementieren

Absichern mit Managed Identities

Was sind Managed Identities?

  • Von Azure verwaltete Identität für deine App

  • Keine Secrets im Code gespeichert

Typen

  • System-assigned
    • Automatisch für eine App erstellt
    • Entfernt, wenn die App gelöscht wird

  • User-assigned
    • Manuell erstellt
    • Wiederverwendbar über mehrere Apps oder Services
Azure-Sicherheit für Entwickler implementieren

Lass uns üben!

Azure-Sicherheit für Entwickler implementieren

Preparing Video For Download...