Configuration d'application Azure

Mettre en œuvre la sécurité Azure pour les développeurs

Anushika Agarwal

Cloud Data Engineer

Qu'est-ce qu'Azure App Configuration ?

  • Stockage centralisé pour les paramètres d'app

  • Mettre à jour ou activer des fonctionnalités sans redéployer

  • Entièrement managé avec sécurité intégrée

Configuration d'application Azure

Mettre en œuvre la sécurité Azure pour les développeurs

PeopleSphere avec App Configuration

Exemple PeopleSphere avec Azure App Configuration

Mettre en œuvre la sécurité Azure pour les développeurs

Stockage App Config : clés

Les paramètres sont stockés en paires clé-valeur

Clés

  • Nommer chaque paramètre de façon unique
  • Format :
    • Plat : LoginRules
    • Hiérarchique : PeopleSphere:HR:ThemeColor

Paires clé-valeur

Mettre en œuvre la sécurité Azure pour les développeurs

Libellés dans App Configuration

  • Les libellés sont facultatifs
  • Permettent plusieurs versions d'une clé

Libellés dans App Configuration

Mettre en œuvre la sécurité Azure pour les développeurs

Stockage App Config : valeurs

Les paramètres sont stockés en paires clé-valeur

Valeurs

  • Les valeurs contiennent les données réelles

  • Prise en charge de tous les caractères (chaînes Unicode)

  • Possibilité d'ajouter des métadonnées

  • Chiffrement au repos et en transit

    • Métadonnées exclues

Paires clé-valeur

Mettre en œuvre la sécurité Azure pour les développeurs

Gestion des fonctionnalités

  • Exemples : mode sombre, accès bêta ou bannières
  • Activer/désactiver des fonctionnalités sans modifier le code ni redéployer

Gestion des fonctionnalités

  • Feature Flags
    • Interrupteurs ON/OFF simples
  • Feature Manager
    • Souvent une bibliothèque ou un SDK
    • Évalue l'état des drapeaux
    • Gère le cache et les mises à jour
  • Filtres
    • Conditions basées sur des règles
    • Exemple : groupe d'utilisateurs, fenêtre temporelle, lieux
Mettre en œuvre la sécurité Azure pour les développeurs

Sécuriser les données dans Azure App Configuration

Protection des données dans Azure App Configuration

Mettre en œuvre la sécurité Azure pour les développeurs

Clés gérées par le client

  • Importez vos propres clés depuis Azure Key Vault
  • Accès via Managed Identity
  • La clé est enveloppée et mise en cache (1 h)
  • L'actualisation automatique la maintient synchronisée

Clés gérées par le client

Mettre en œuvre la sécurité Azure pour les développeurs

Sécuriser avec des points de terminaison privés

  • Isolez le trafic avec des IP privées de votre VNet
  • Aucune exposition à l'internet public

  • Idéal pour une communication sécurisée, interne uniquement

  • Faites respecter l'accès avec des règles de pare-feu

  • Activez l'accès on-prem via VPN/ExpressRoute

Points de terminaison privés

Mettre en œuvre la sécurité Azure pour les développeurs

Sécuriser avec Managed Identities

Qu'est-ce que Managed Identities ?

  • Identité gérée par Azure pour votre application

  • Aucun secret stocké dans le code

Types

  • Attribuée au système
    • Créée automatiquement pour une application
    • Supprimée quand l'application est supprimée

  • Attribuée à l'utilisateur
    • Créée manuellement
    • Réutilisable entre plusieurs applications ou services
Mettre en œuvre la sécurité Azure pour les développeurs

Passons à la pratique !

Mettre en œuvre la sécurité Azure pour les développeurs

Preparing Video For Download...