Azure App Configuration

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Anushika Agarwal

Cloud Data Engineer

Azure App Configuration คืออะไร?

  • ที่เก็บกลางสำหรับการตั้งค่าแอป

  • อัปเดตหรือสลับฟีเจอร์โดยไม่ต้อง redeploy

  • จัดการครบวงจรพร้อมความปลอดภัยในตัว

Azure App Configuration

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

PeopleSphere กับ App Configuration

ตัวอย่าง PeopleSphere กับ Azure App Configuration

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

การจัดเก็บใน App Config: keys

การตั้งค่าจัดเก็บในรูปแบบคู่ key-value

Keys

  • ตั้งชื่อการตั้งค่าแต่ละรายการให้ไม่ซ้ำกัน
  • รูปแบบ:
    • แบบธรรมดา: LoginRules
    • แบบลำดับชั้น:PeopleSphere:HR:ThemeColor

Key Values

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Labels ใน App Configuration

  • Labels เป็นตัวเลือกเสริม
  • ช่วยให้มี key ได้หลายเวอร์ชัน

Labels ใน App Configuration

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

การจัดเก็บใน App Config: values

การตั้งค่าจัดเก็บในรูปแบบคู่ key-value

Values

  • Values เก็บข้อมูลจริง

  • รองรับทุกอักขระ (Unicode strings)

  • เพิ่มMetadataได้

  • เข้ารหัสทั้งขณะพักและขณะส่ง

    • ยกเว้น Metadata

Key Values

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Feature Management

  • ตัวอย่าง: dark mode, beta access หรือ banners
  • สลับฟีเจอร์ได้โดยไม่ต้องเปลี่ยนโค้ดหรือ redeploy

Feature Management

  • Feature Flags
    • สวิตช์เปิด/ปิดอย่างง่าย
  • Feature Manager
    • โดยทั่วไปคือไลบรารีหรือ SDK
    • ประเมินสถานะของ flag
    • จัดการ caching และการอัปเดต
  • Filters
    • เงื่อนไขแบบกฎ
    • ตัวอย่าง: กลุ่มผู้ใช้, ช่วงเวลา, ตำแหน่งที่ตั้ง
การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

การรักษาความปลอดภัยข้อมูลใน Azure App Configuration

การปกป้องข้อมูลใน Azure App Configuration

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Customer-Managed Keys

  • นำ key ของคุณเองจาก Azure Key Vault
  • เข้าถึงผ่าน Managed Identity
  • Key จะถูกwrapและcacheไว้ (1 ชั่วโมง)
  • Auto-refresh ช่วยให้ข้อมูลซิงก์อยู่เสมอ

Customer-Managed Keys

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

การรักษาความปลอดภัยด้วย Private Endpoints

  • แยก traffic โดยใช้ private IP จาก VNet
  • ไม่เปิดเผยสู่ อินเทอร์เน็ตสาธารณะ

  • เหมาะสำหรับการสื่อสารภายในองค์กรที่ปลอดภัย

  • บังคับการเข้าถึงด้วย firewall rules

  • เปิดใช้ on-prem access ผ่าน VPN/ExpressRoute

Private Endpoints

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

การรักษาความปลอดภัยด้วย Managed Identities

Managed Identities คืออะไร?

  • Identity ที่ Azure จัดการให้แอปของคุณ

  • ไม่ต้องเก็บ secret ไว้ในโค้ด

ประเภท

  • System-assigned
    • สร้างอัตโนมัติสำหรับแอปเดียว
    • ถูกลบเมื่อแอปถูกลบ

  • User-assigned
    • สร้างด้วยตนเอง
    • ใช้ซ้ำได้กับหลายแอปหรือหลายบริการ
การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

มาฝึกกันเถอะ!

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Preparing Video For Download...