Azure App Configuration

Implementera Azure-säkerhet för utvecklare

Anushika Agarwal

Cloud Data Engineer

Vad är Azure App Configuration?

  • Central lagring för appinställningar

  • Uppdatera eller växla funktioner utan omdistribuering

  • Fullständigt hanterad med inbyggd säkerhet

Azure App Configuration

Implementera Azure-säkerhet för utvecklare

PeopleSphere med App Configuration

PeopleSphere-exempel med Azure App Configuration

Implementera Azure-säkerhet för utvecklare

App Config-lagring: nycklar

Inställningar lagras som nyckel-värdepar

Nycklar

  • Namnge varje inställning unikt
  • Format:
    • Platt: LoginRules
    • Hierarkiskt:PeopleSphere:HR:ThemeColor

Nyckel-värdepar

Implementera Azure-säkerhet för utvecklare

Etiketter i App Configuration

  • Etiketter är valfria
  • Tillåter flera versioner av en nyckel

Etiketter i App Configuration

Implementera Azure-säkerhet för utvecklare

App Config-lagring: värden

Inställningar lagras som nyckel-värdepar

Värden

  • Värden lagrar den faktiska datan

  • Stöder alla tecken (Unicode-strängar)

  • Metadata kan läggas till

  • Krypterade i vila och under överföring

    • Exklusive metadata

Nyckel-värdepar

Implementera Azure-säkerhet för utvecklare

Funktionshantering

  • Exempel: mörkt läge, betatillgång eller banners
  • Växla funktioner utan kodändringar eller omdistribuering

Funktionshantering

  • Feature Flags
    • Enkla PÅ/AV-switchar
  • Feature Manager
    • Vanligtvis ett bibliotek eller SDK
    • Utvärderar flaggornas tillstånd
    • Hanterar cachelagring och uppdateringar
  • Filter
    • Regelbaserade villkor
    • Exempel: användargrupp, tidsfönster, platser
Implementera Azure-säkerhet för utvecklare

Säkra data i Azure App Configuration

Dataskydd i Azure App Configuration

Implementera Azure-säkerhet för utvecklare

Kundhanterade nycklar

  • Använd egna nycklar från Azure Key Vault
  • Åtkomst via Managed Identity
  • Nyckeln omsluts och cachelagras (1 timme)
  • Automatisk uppdatering håller den synkroniserad

Kundhanterade nycklar

Implementera Azure-säkerhet för utvecklare

Säkra med privata slutpunkter

  • Isolera trafik med privata IP-adresser från ditt VNet
  • Ingen exponering mot det publika internet

  • Idealiskt för säker, intern kommunikation

  • Tillämpa åtkomst med brandväggsregler

  • Aktivera lokal åtkomst via VPN/ExpressRoute

Privata slutpunkter

Implementera Azure-säkerhet för utvecklare

Säkra med hanterade identiteter

Vad är Managed Identities?

  • Azure-hanterad identitet för din app

  • Inga hemligheter lagras i koden

Typer

  • Systemtilldelad
    • Skapas automatiskt för en app
    • Tas bort när appen raderas

  • Användartilldelad
    • Skapas manuellt
    • Återanvändbar i flera appar eller tjänster
Implementera Azure-säkerhet för utvecklare

Nu kör vi en övning!

Implementera Azure-säkerhet för utvecklare

Preparing Video For Download...