Azure App configuration

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Anushika Agarwal

Cloud Data Engineer

Azure App configuration क्या है?

  • ऐप सेटिंग्स के लिए केंद्रीय स्टोर

  • फीचर्स को बिना redeploy किए अपडेट या टॉगल करें

  • बिल्ट-इन सुरक्षा के साथ पूरी तरह मैनेज्ड

Azure App Configuration

डेवलपर्स के लिए Azure सुरक्षा लागू करें

App Configuration के साथ PeopleSphere

Azure App Configuration के साथ PeopleSphere उदाहरण

डेवलपर्स के लिए Azure सुरक्षा लागू करें

App Config स्टोरेज: keys

सेटिंग्स key-value पेयर्स के रूप में स्टोर होती हैं

Keys

  • हर सेटिंग का यूनिक नाम दें
  • फॉर्मेट:
    • Flat: LoginRules
    • Hierarchical:PeopleSphere:HR:ThemeColor

Key Values

डेवलपर्स के लिए Azure सुरक्षा लागू करें

App configuration में Labels

  • लेबल optional हैं
  • एक key के कई वर्ज़न संभव

App Configuration में Labels

डेवलपर्स के लिए Azure सुरक्षा लागू करें

App config स्टोरेज: values

सेटिंग्स key-value पेयर्स के रूप में स्टोर होती हैं

Values

  • Values में actual data रहता है

  • सभी कैरेक्टर्स (Unicode strings) सपोर्टेड

  • Metadata जोड़ा जा सकता है

  • Encrypted at rest और in transit

    • Metadata को छोड़कर

Key Values

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Feature management

  • उदाहरण: डार्क मोड, बीटा एक्सेस, या बैनर्स
  • फीचर्स को बिना कोड बदले या redeploy किए टॉगल करें

Feature Management

  • Feature Flags
    • साधारण ON/OFF स्विचेस
  • Feature Manager
    • आम तौर पर लाइब्रेरी या SDK
    • फ्लैग स्टेट्स evaluate करता है
    • caching और updates संभालता है
  • Filters
    • नियम-आधारित कंडीशन्स
    • उदाहरण: यूज़र ग्रुप, टाइम विंडो, लोकेशंस
डेवलपर्स के लिए Azure सुरक्षा लागू करें

Azure App configuration में डेटा को सुरक्षित करना

Azure App Configuration में डेटा सुरक्षा

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Customer-managed keys

  • अपनी keys Azure Key Vault से लाएँ
  • Managed Identity के ज़रिए एक्सेस
  • Key wrapped और cached रहती है (1 घंटा)
  • Auto-refresh से sync बनी रहती है

Customer-Managed Keys

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Private endpoints से सुरक्षा

  • अपने VNet से private IPs द्वारा ट्रैफिक isolate करें
  • Public internet को एक्सपोज़ नहीं

  • सुरक्षित, internal-only कम्युनिकेशन के लिए आदर्श

  • Firewall rules से एक्सेस लागू करें

  • VPN/ExpressRoute के ज़रिए on-prem एक्सेस सक्षम करें

Private Endpoints

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Managed identities से सुरक्षा

Managed Identities क्या है?

  • आपकी ऐप के लिए Azure-मैनेज्ड आइडेंटिटी

  • कोड में कोई सीक्रेट स्टोर नहीं

Types

  • System-assigned
    • एक ऐप के लिए ऑटो-क्रिएटेड
    • ऐप डिलीट होने पर हट जाती है

  • User-assigned
    • मैन्युअली क्रिएटेड
    • कई ऐप्स या सर्विसेज में रीउसएबल
डेवलपर्स के लिए Azure सुरक्षा लागू करें

अभ्यास करते हैं!

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Preparing Video For Download...