प्रोडक्शन की तैयारी
Azure App Services
Florin Angelescu
Azure Cloud Architect
एप्लिकेशन आर्किटेक्चर
कन्फ़िगरेशन के लिए एंवायरनमेंट वैरिएबल
सेटिंग्स को सोर्स कोड में हार्डकोड करना जोखिमभरा और अनम्य है
सिर्फ एंवायरनमेंट वैरिएबल अपडेट करें
ऐप को फिर से डिप्लॉय करने की ज़रूरत नहीं
डेवलपर कोड में संवेदनशील जानकारी उजागर नहीं करते
सीक्रेट्स के लिए Key Vault का उपयोग
संवेदनशील जानकारी के लिए केंद्रीय, सुरक्षित स्टोर
हम Key Vault सीक्रेट्स को नाम से रेफ़र कर सकते हैं
Azure सीक्रेट को फ़ेचर कर Function के एंवायरनमेंट में इंजेक्ट करता है
फ़ंक्शन को एक्सेस देना
Function को Key Vault से सीक्रेट फ़ेच करने की अनुमति चाहिए
Function App की Managed Identity को अन्य सेवाओं की एक्सेस के लिए ऑथराइज़ किया जा सकता है
1
RBAC, SAS keys, और अन्य विषय हमारे "Implement Azure Security for Developers" कोर्स में कवर हैं.
फ़ंक्शन को एक्सेस देना
हम एक्सेस दे सकते हैं:
RBAC (Role-Based Access Control)
Function की आइडेंटिटी को Key Vault Secrets User जैसा रोल असाइन करना
Access Policies
हम स्पष्ट रूप से आइडेंटिटी को कुछ सीक्रेट्स पढ़ने देते हैं
1
RBAC, SAS keys, और अन्य विषय हमारे "Implement Azure Security for Developers" कोर्स में कवर हैं.
स्टोरेज अकाउंट कनेक्ट करना
Managed Identity के साथ RBAC
अनुशंसित तरीका
Function की आइडेंटिटी को Storage Blob Data Contributor रोल दें
SAS keys
अस्थायी टोकन जो स्कोप्ड एक्सेस देते हैं
रोटेट हो सकते हैं और Key Vault में भी स्टोर किए जा सकते हैं
स्टोरेज अकाउंट कनेक्ट करना
SAS keys व्यक्तिगत ब्लॉब या कंटेनर स्तर पर जेनरेट हो सकती हैं
सुरक्षा को बिज़नेस ज़रूरतों से मिलाएँ
सादगी और गवर्नेंस के लिए RBAC
सूक्ष्म नियंत्रण या क्रॉस-टेनेंट एक्सेस के लिए SAS keys
सब कुछ जोड़ना
अभ्यास करते हैं!
Azure App Services
Preparing Video For Download...