एडवांस्ड Key Vault सेटिंग्स

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Anushika Agarwal

Cloud Data Engineer

Entra ID से Key Vault authentication

  • Key Vault तक पहुँच का पहला चरण = Authentication
    • साबित करना कि आप कौन हैं
  • Key Vault authentication के लिए Microsoft Entra ID का उपयोग करता है

Microsoft Entra ID

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Key Vault में पहचान के प्रकार

  • User: एक व्यक्ति

User

  • Group: उपयोगकर्ताओं का एक सेट

Group

  • Service Principal: किसी ऐप या सेवा की पहचान

Service Principal

डेवलपर्स के लिए Azure सुरक्षा लागू करें

ऐप authentication विधियाँ

  • Managed Identity (अनुशंसित)
    • कोई सीक्रेट नहीं, Azure द्वारा प्रबंधित

Managed Identity

  • App Registration
    - मैनुअल सेटअप, क्रेडेंशियल आवश्यक
    

App Registration

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Key Vault में authorization

  • Authentication के बाद, authorization तय करता है कि आप क्या कर सकते हैं

  • Azure दो authorization मॉडल देता है - Access Policies और RBAC

Authentication and Authorization in Azure Key Vault

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Access policies (पुराना)

  • केवल data plane को नियंत्रित करता है (Key Vault के अंदर)
  • मैनेजमेंट प्लेन या कौन vault मैनेज कर सकता है पर नियंत्रण नहीं

Access Policies (Legacy)

डेवलपर्स के लिए Azure सुरक्षा लागू करें

RBAC: Role-Based Access Control (अनुशंसित)

  • एक्सेस नियंत्रित करता है
    • Management Plane: Vault स्वयं
    • Data Plane: Keys, Secrets, Certificates
  • PIM, MFA, Conditional Access सपोर्ट करता है

Azure RBAC (Recommended)

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Soft delete

Status quo:

  • डिलीटेड आइटम्स बड़ी बाधा बन सकते हैं

Soft Delete सक्षम:

  • डिलीटेड आइटम्स recoverable state में जाते हैं
  • गलती से या दुर्भावनापूर्ण डिलीट से सुरक्षा

Soft Delete

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Soft delete कहाँ लागू होता है?

  • Vault

Azure Key Vault

  • Keys

    Keys

    • Secrets

    Secrets

  • Certificates

Certificates

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Soft delete कॉन्फ़िगरेशन

  • रिटेन अवधि - 7-90 दिन (डिफ़ॉल्ट: 90)
  • नए vaults के लिए डिफ़ॉल्ट रूप से सक्षम
  • एक बार कॉन्फ़िगर होने पर बंद नहीं किया जा सकता

Soft Delete

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Purge protection

  • Purge = स्थायी deletion, रिकवरी नहीं
  • रिटेंशन के दौरान purging ब्लॉक करता है
  • एडमिन भी purge नहीं कर सकते

  • यह vault और उसकी सामग्री दोनों पर लागू होता है।

Purge Protection

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Purge protection कॉन्फ़िगरेशन

  • कॉन्फ़िगरेशन
    • रिटेन अवधि - 7-90 दिन (डिफ़ॉल्ट: 90)
    • Soft Delete सक्षम होना आवश्यक
    • एक बार कॉन्फ़िगर होने पर बंद नहीं किया जा सकता

Purge Protection

डेवलपर्स के लिए Azure सुरक्षा लागू करें

सर्वोत्तम प्रथाएँ

  • आइसोलेशन के लिए डिज़ाइन

    • अलग-अलग vaults का उपयोग करें

    Isolation

  • एक्सेस नियंत्रित करें

    • केवल भरोसेमंद यूज़र और ऐप्स को एक्सेस दें

    Control Access

  • रेज़िलिएंस सक्षम करें
    • अपडेट या डिलीट के बाद बैकअप ऑन करें
    • Soft Delete और Purge Protection सक्षम करें
  • गतिविधि मॉनिटर करें

    • डायग्नोस्टिक लॉगिंग और अलर्ट ऑन करें

    Monitor

डेवलपर्स के लिए Azure सुरक्षा लागू करें

अभ्यास करते हैं!

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Preparing Video For Download...