เริ่มต้นใช้งาน Key Vault

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Anushika Agarwal

Cloud Data Engineer

ความเสี่ยงของการฝัง secrets ไว้ในโค้ด

  • ความเสี่ยงของ secrets ในโค้ด:
    1. หมุนเวียนได้ยาก
    2. ติดตามได้ลำบาก

ความเสี่ยงของการฝัง secrets ไว้ในโค้ด

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

วิธีแก้ปัญหา: Azure Key Vault

  • ที่เดียวที่ปลอดภัยสำหรับข้อมูลสำคัญ
  • จัดการและคุ้มครองโดย Azure อย่างครบวงจร

Azure Key Vault

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ทำไมต้องใช้ Key Vault?

  • จัดการโดย Azure
  • ขยายขนาดตามแอปของคุณ
  • รองรับการทำงานร่วมกับ CI/CD

ประโยชน์ของการใช้ Key Vault

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Key Vault เก็บอะไรได้บ้าง?

  1. Secrets
  2. Certificates
  3. Keys

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Secrets

  • จัดเก็บ: API keys, Passwords, connection strings

  • หลีกเลี่ยงการฝังข้อมูลสำคัญไว้ในโค้ด

  • เข้ารหัส มีการจัดเวอร์ชัน และควบคุมการเข้าถึง

  • หมุนเวียนและจัดการได้ง่ายอย่างปลอดภัย

Secrets

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ตัวอย่าง: secrets ใน PeopleSphere

  • รหัสผ่านฐานข้อมูลเงินเดือนเก็บใน Key Vault

  • ปลอดภัยกว่าการฝังรหัสไว้ในแอปโดยตรง

Secrets ใน PeopleSphere

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Certificates

  • ตัวตนดิจิทัลสำหรับแอปของคุณ

  • พิสูจน์ตัวตนของแอปต่อผู้ใช้และบริการอื่น

  • ต่ออายุและจัดการวงจรชีวิตอัตโนมัติ

Certificates

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ตัวอย่าง: certificates ใน PeopleSphere

  • certificates ของพอร์ทัล HR เก็บใน Key Vault

  • การเชื่อมต่อที่เชื่อถือได้กับระบบประมวลผลเงินเดือน

Certificates ใน PeopleSphere

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Keys

Keys = เครื่องมือเข้ารหัส

  • เข้ารหัสและถอดรหัสข้อมูลสำคัญ

  • ลงนามและตรวจสอบโทเค็นและเอกสาร

  • หมุนเวียนอย่างสม่ำเสมอ

Keys

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ตัวอย่าง: keys ใน PeopleSphere

  • ปกป้อง keys ที่ใช้เข้ารหัสข้อมูลพนักงาน

Keys ใน PeopleSphere

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ระดับบริการและตัวเลือกการจัดเก็บของ Key Vault

  • มีให้เลือก 2 รูปแบบตามความต้องการด้านความปลอดภัย:
    1. Standard Key Vault
    2. Managed HSM Pools

Azure Key Vault

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Standard Key Vault

  • บริการแบบ Multi-tenant ที่จัดการด้วยซอฟต์แวร์

Keys

  • รองรับ:
    • Secrets
    • Software protected keys
    • Hardware protected keys
      • ( (HSM-backed, FIPS 140-2 Level 2))
  • เหมาะสำหรับ:
    • สถานการณ์ทางธุรกิจส่วนใหญ่
    • ตัวอย่าง: web apps, APIs และการกำหนดค่า cloud
  • ราคา: คิดค่าบริการตามจำนวนการใช้งาน

ราคา

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Managed HSM Pools

  • ฮาร์ดแวร์เฉพาะแบบ single-tenant

Keys

  • รองรับ:
    • Hardware protected keys
      • (FIPS 140-2 Level 3)
  • เหมาะสำหรับ: งานที่ต้องการความปลอดภัยสูงและมีข้อกำหนดด้านการปฏิบัติตามกฎระเบียบเข้มงวด
  • ราคา: ค่าบริการรายชั่วโมงคงที่ + ค่าใช้งาน

ราคา

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

มาฝึกกันเถอะ!

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Preparing Video For Download...