Configuration d'application Azure

Mettre en œuvre la sécurité Azure pour les développeurs

Anushika Agarwal

Cloud Data Engineer

Qu'est-ce que la configuration d'application Azure ?

  • Magasin central pour les paramètres d'app

  • Mettre à jour ou activer/désactiver des fonctions sans redéployer

  • Entièrement géré avec sécurité intégrée

Configuration d'app Azure

Mettre en œuvre la sécurité Azure pour les développeurs

PeopleSphere avec App Configuration

Exemple PeopleSphere avec Azure App Configuration

Mettre en œuvre la sécurité Azure pour les développeurs

Stockage App Config : clés

Les paramètres sont stockés en paires clé-valeur

Clés

  • Nommer chaque paramètre de façon unique
  • Format :
    • Plat : LoginRules
    • Hiérarchique : PeopleSphere:HR:ThemeColor

Clés-valeurs

Mettre en œuvre la sécurité Azure pour les développeurs

Étiquettes dans App Configuration

  • Les étiquettes sont facultatives
  • Permettent plusieurs versions d'une clé

Étiquettes dans App Configuration

Mettre en œuvre la sécurité Azure pour les développeurs

Stockage App Config : valeurs

Les paramètres sont stockés en paires clé-valeur

Valeurs

  • Les valeurs contiennent les données réelles

  • Prise en charge de tous les caractères (chaînes Unicode)

  • Métadonnées ajoutables

  • Chiffrées au repos et en transit

    • Sauf les métadonnées

Clés-valeurs

Mettre en œuvre la sécurité Azure pour les développeurs

Gestion des fonctions

  • Exemples : mode sombre, accès bêta, bannières
  • Activer/désactiver des fonctions sans modifier le code ni redéployer

Gestion des fonctions

  • Indicateurs de fonction
    • Interrupteurs ON/OFF simples
  • Gestionnaire de fonctions
    • Généralement une bibliothèque ou un SDK
    • Évalue l'état des indicateurs
    • Gère la mise en cache et les mises à jour
  • Filtres
    • Conditions basées sur des règles
    • Ex. : groupe d'utilisateurs, plage horaire, emplacements
Mettre en œuvre la sécurité Azure pour les développeurs

Sécuriser les données dans Azure App Configuration

Protection des données dans Azure App Configuration

Mettre en œuvre la sécurité Azure pour les développeurs

Clés gérées par le client

  • Utiliser vos propres clés depuis Azure Key Vault
  • Accès via Managed Identity
  • La clé est enveloppée et mise en cache (1 h)
  • L'actualisation automatique maintient la synchronisation

Clés gérées par le client

Mettre en œuvre la sécurité Azure pour les développeurs

Sécuriser avec des points de terminaison privés

  • Isoler le trafic avec des IP privées de votre VNet
  • Aucune exposition à l'internet public

  • Idéal pour des communications internes sécurisées

  • Imposer l'accès avec des règles de pare-feu

  • Activer l'accès sur site via VPN/ExpressRoute

Points de terminaison privés

Mettre en œuvre la sécurité Azure pour les développeurs

Sécuriser avec des identités managées

Qu'est-ce qu'une identité managée ?

  • Identité gérée par Azure pour votre app

  • Aucun secret stocké dans le code

Types

  • Attribuée au système
    • Créée automatiquement pour une app
    • Supprimée quand l'app est supprimée

  • Attribuée à l'utilisateur
    • Créée manuellement
    • Réutilisable pour plusieurs apps ou services
Mettre en œuvre la sécurité Azure pour les développeurs

Passons à la pratique !

Mettre en œuvre la sécurité Azure pour les développeurs

Preparing Video For Download...