Configuración de aplicaciones de Azure

Implementar la seguridad de Azure para desarrolladores

Anushika Agarwal

Cloud Data Engineer

¿Qué es Azure App Configuration?

  • Almacén central para la configuración de apps

  • Actualiza o activa funciones sin reimplantar

  • Totalmente gestionado con seguridad integrada

Azure App Configuration

Implementar la seguridad de Azure para desarrolladores

PeopleSphere con App Configuration

Ejemplo de PeopleSphere con Azure App Configuration

Implementar la seguridad de Azure para desarrolladores

Almacenamiento de App Config: claves

La configuración se guarda como pares clave-valor

Claves

  • Nombra cada ajuste de forma única
  • Formato:
    • Plano: LoginRules
    • Jerárquico: PeopleSphere:HR:ThemeColor

Pares clave-valor

Implementar la seguridad de Azure para desarrolladores

Etiquetas en App Configuration

  • Las etiquetas son opcionales
  • Permiten varias versiones de una clave

Etiquetas en App Configuration

Implementar la seguridad de Azure para desarrolladores

Almacenamiento de App Config: valores

La configuración se guarda como pares clave-valor

Valores

  • Los valores guardan los datos reales

  • Admiten todos los caracteres (cadenas Unicode)

  • Se puede añadir metadatos

  • Cifrado en reposo y en tránsito

    • Metadatos excluidos

Pares clave-valor

Implementar la seguridad de Azure para desarrolladores

Gestión de funciones

  • Ejemplos: modo oscuro, acceso beta o banners
  • Activa funciones sin cambios de código ni reimplantar

Gestión de funciones

  • Feature Flags
    • Interruptores simples ON/OFF
  • Feature Manager
    • Normalmente una biblioteca o SDK
    • Evalúa el estado de los flags
    • Gestiona caché y actualizaciones
  • Filtros
    • Condiciones basadas en reglas
    • Ejemplo: grupo de usuarios, ventana temporal, ubicaciones
Implementar la seguridad de Azure para desarrolladores

Protección de datos en Azure App Configuration

Protección de datos en Azure App Configuration

Implementar la seguridad de Azure para desarrolladores

Claves gestionadas por el cliente

  • Trae tus propias claves desde Azure Key Vault
  • Acceso mediante Managed Identity
  • La clave se envuelve y cachea (1 hora)
  • Autoactualización para mantenerla sincronizada

Claves gestionadas por el cliente

Implementar la seguridad de Azure para desarrolladores

Protege con puntos de conexión privados

  • Aísla el tráfico con IPs privadas de tu VNet
  • Sin exposición a internet pública

  • Ideal para comunicación segura y solo interna

  • Refuerza el acceso con reglas de firewall

  • Habilita acceso on-prem vía VPN/ExpressRoute

Puntos de conexión privados

Implementar la seguridad de Azure para desarrolladores

Protección con identidades gestionadas

¿Qué son las Managed Identities?

  • Identidad gestionada por Azure para tu app

  • Sin secretos en el código

Tipos

  • Asignada al sistema
    • Se crea automáticamente para una app
    • Se elimina al borrar la app

  • Asignada al usuario
    • Se crea manualmente
    • Reutilizable en varias apps o servicios
Implementar la seguridad de Azure para desarrolladores

¡Vamos a practicar!

Implementar la seguridad de Azure para desarrolladores

Preparing Video For Download...