Préparer la mise en production
Services d'applications Azure
Florin Angelescu
Azure Cloud Architect
Architecture d'application
Variables d'environnement pour la configuration
Codifier des paramètres dans le code source est risqué et rigide
Mettez à jour seulement la variable d'environnement
Aucune redéploiement de l'appli requis
Les développeurs n'exposent pas d'informations sensibles dans le code
Utiliser un coffre de clés pour les secrets
Référentiel central et sécurisé pour les informations sensibles
On peut référencer les secrets du coffre par nom
Azure récupère et injecte le secret dans l'environnement de la Function
Accorder l'accès à la fonction
La Function a besoin d'une autorisation pour aller chercher le secret dans le coffre
Une identité managée pour la Function App peut être autorisée à accéder à d'autres services
1
RBAC, les clés SAS et d'autres sujets sont couverts dans notre cours « Implement Azure Security for Developers ».
Accorder l'accès à la fonction
Nous pouvons accorder l'accès via :
RBAC (contrôle d'accès basé sur les rôles)
Attribuer à l'identité de la Function un rôle comme Key Vault Secrets User
Stratégies d'accès
Autoriser explicitement l'identité à lire certains secrets
1
RBAC, les clés SAS et d'autres sujets sont couverts dans notre cours « Implement Azure Security for Developers ».
Connecter le compte de stockage
RBAC avec identité managée
La méthode recommandée
L'identité de la Function reçoit le rôle Storage Blob Data Contributor
Clés SAS
Jetons temporaires accordant un accès circonscrit
Peuvent être renouvelées et aussi stockées dans le coffre de clés
Connecter le compte de stockage
Les clés SAS peuvent être générées au niveau d'un objet blob ou d'un conteneur
Aligner la sécurité sur les besoins d'affaires
RBAC pour la simplicité et la gouvernance
Clés SAS pour un contrôle fin ou l'accès interlocataires
Tout relier ensemble
Passons à la pratique !
Services d'applications Azure
Preparing Video For Download...