เตรียมพร้อมสู่การใช้งานจริง
Azure App Services
Florin Angelescu
Azure Cloud Architect
สถาปัตยกรรมแอปพลิเคชัน
Environment variables สำหรับการตั้งค่า
การฝังค่าการตั้งค่าลงในโค้ดโดยตรงนั้นอันตรายและไม่ยืดหยุ่น
อัปเดตเฉพาะ environment variable
แอปไม่ต้องติดตั้งใหม่
นักพัฒนาไม่เปิดเผยข้อมูลสำคัญในโค้ด
ใช้ Key Vault สำหรับข้อมูลลับ
ที่เก็บข้อมูลสำคัญแบบรวมศูนย์และปลอดภัย
อ้างอิง Key Vault secrets ด้วยชื่อได้เลย
Azure ดึงและส่ง secret เข้าสู่ environment ของ Function โดยอัตโนมัติ
การให้สิทธิ์เข้าถึง Function
Function ต้องได้รับสิทธิ์จึงจะดึง secret จาก Key Vault ได้
Managed Identity ของ Function App สามารถได้รับอนุญาตให้เข้าถึงบริการอื่น ๆ ได้
1
RBAC, SAS keys และหัวข้ออื่น ๆ ครอบคลุมอยู่ในคอร์ส "Implement Azure Security for Developers" ของเรา
การให้สิทธิ์เข้าถึง Function
การให้สิทธิ์เข้าถึงทำได้ผ่าน:
RBAC (Role-Based Access Control)
กำหนด role อย่าง Key Vault Secrets User ให้กับ identity ของ Function
Access Policies
ระบุอย่างชัดเจนว่า identity ใดอ่าน secret ใดได้บ้าง
1
RBAC, SAS keys และหัวข้ออื่น ๆ ครอบคลุมอยู่ในคอร์ส "Implement Azure Security for Developers" ของเรา
เชื่อมต่อ Storage Account
RBAC ร่วมกับ Managed Identity
วิธีที่แนะนำ
identity ของ Function จะได้รับ role Storage Blob Data Contributor
SAS keys
token ชั่วคราวที่ให้สิทธิ์เข้าถึงแบบจำกัดขอบเขต
หมุนเวียนได้และเก็บใน Key Vault ได้เช่นกัน
เชื่อมต่อ Storage Account
สร้าง SAS keys ได้ในระดับ blob หรือ container แต่ละรายการ
เลือกแนวทางรักษาความปลอดภัยให้สอดคล้องกับความต้องการทางธุรกิจ
RBAC สำหรับความเรียบง่ายและการกำกับดูแล
SAS keys สำหรับการควบคุมละเอียดหรือการเข้าถึงข้ามผู้เช่า
เชื่อมทุกส่วนเข้าด้วยกัน
มาฝึกกันเถอะ!
Azure App Services
Preparing Video For Download...