Kom igång med Key Vault

Implementera Azure-säkerhet för utvecklare

Anushika Agarwal

Cloud Data Engineer

Risken med hårdkodade hemligheter

  • Hårdkodade hemligheter är:
    1. Svåra att rotera
    2. Svåra att spåra

Risken med hårdkodade hemligheter

Implementera Azure-säkerhet för utvecklare

Lösningen: Azure Key Vault

  • En säker plats för känsliga uppgifter
  • Fullständigt hanterad och skyddad av Azure

Azure Key Vault

Implementera Azure-säkerhet för utvecklare

Varför använda Key Vault?

  • Hanteras av Azure
  • Skalas med dina appar
  • CI/CD-integration

Fördelar med Key Vault

Implementera Azure-säkerhet för utvecklare

Vad lagrar Key Vault?

  1. Hemligheter
  2. Certifikat
  3. Nycklar

Implementera Azure-säkerhet för utvecklare

Hemligheter

  • Lagrar: API-nycklar, lösenord, anslutningssträngar

  • Undvik hårdkodning av känsliga uppgifter

  • Krypterade, versionshanterade och åtkomstkontrollerade

  • Enkelt att rotera och hantera säkert

Hemligheter

Implementera Azure-säkerhet för utvecklare

Exempel: hemligheter i PeopleSphere

  • Lösenord till löneregisterdatabasen lagras i Key Vault

  • Säkrare än att hårdkoda det i appen

Hemligheter i PeopleSphere

Implementera Azure-säkerhet för utvecklare

Certifikat

  • Digital identitet för din app

  • Bevisa appens identitet mot användare och tjänster

  • Automatisk förnyelse och livscykelhantering

Certifikat

Implementera Azure-säkerhet för utvecklare

Exempel: certifikat i PeopleSphere

  • HR-portalens certifikat lagras i Key Vault

  • Betrodda anslutningar med lönebehandlare

Certifikat i PeopleSphere

Implementera Azure-säkerhet för utvecklare

Nycklar

Nycklar = Kryptografiska verktyg

  • Krypterar och dekrypterar känsliga data

  • Signerar och verifierar token och dokument

  • Roteras regelbundet

Nycklar

Implementera Azure-säkerhet för utvecklare

Exempel: nycklar i PeopleSphere

  • Skyddar krypteringsnycklar för personalregister

Nycklar i PeopleSphere

Implementera Azure-säkerhet för utvecklare

Key Vault-nivåer och lagringsalternativ

  • Två alternativ beroende på säkerhetsbehov:
    1. Standard Key Vault
    2. Managed HSM Pools

Azure Key Vault

Implementera Azure-säkerhet för utvecklare

Standard Key Vault

  • Multi-tenant, programvarustyrd tjänst

Nycklar

  • Stöder:
    • Hemligheter
    • Programvaruskyddade nycklar
    • Hårdvaruskyddade nycklar
      • ( (HSM-backed, FIPS 140-2 Level 2))
  • Passar:
    • De flesta affärsscenarier
    • Exempel: webbappar, APIs och molnkonfigurationer
  • Prissättning: Debitering per operation

Prissättning

Implementera Azure-säkerhet för utvecklare

Managed HSM Pools

  • Dedikerad, single-tenant-maskinvara

Nycklar

  • Stöder:
    • Hårdvaruskyddade nycklar
      • (FIPS 140-2 Level 3)
  • Passar: säkerhetskrävande och compliancetung arbetsbelastning
  • Prissättning: Fast timkostnad + användningsavgifter

Prissättning

Implementera Azure-säkerhet för utvecklare

Nu kör vi en övning!

Implementera Azure-säkerhet för utvecklare

Preparing Video For Download...