Конфігурація застосунків Azure

Реалізація безпеки Azure для розробників

Anushika Agarwal

Cloud Data Engineer

Що таке Azure App Configuration?

  • Центральне сховище параметрів застосунку

  • Оновлюйте або вмикайте функції без повторного розгортання

  • Повністю керована служба з вбудованою безпекою

Конфігурація застосунків Azure

Реалізація безпеки Azure для розробників

PeopleSphere з App Configuration

Приклад PeopleSphere із Azure App Configuration

Реалізація безпеки Azure для розробників

Сховище App Config: ключі

Параметри зберігаються як пари ключ–значення

Ключі

  • Унікально називайте кожен параметр
  • Формат:
    • Плоский: LoginRules
    • Ієрархічний: PeopleSphere:HR:ThemeColor

Ключі та значення

Реалізація безпеки Azure для розробників

Мітки в App Configuration

  • Мітки є необов'язковими
  • Дозволяють кілька версій одного ключа

Мітки в App Configuration

Реалізація безпеки Azure для розробників

Сховище App Config: значення

Параметри зберігаються як пари ключ–значення

Значення

  • Значення містять фактичні дані

  • Підтримують усі символи (рядки Unicode)

  • Можна додавати метадані

  • Шифруються у стані спокою та під час передавання

    • Метадані не шифруються

Ключі та значення

Реалізація безпеки Azure для розробників

Керування функціями

  • Приклади: темний режим, бета-доступ, банери
  • Вмикайте функції без змін у коді чи повторних розгортань

Керування функціями

  • Прапорці функцій
    • Прості перемикачі ON/OFF
  • Менеджер функцій
    • Зазвичай бібліотека або SDK
    • Визначає стан прапорців
    • Обробляє кешування та оновлення
  • Фільтри
    • Правила на основі умов
    • Наприклад: група користувачів, часовий інтервал, розташування
Реалізація безпеки Azure для розробників

Захист даних в Azure App Configuration

Захист даних в Azure App Configuration

Реалізація безпеки Azure для розробників

Ключі, керовані клієнтом

  • Використовуйте власні ключі з Azure Key Vault
  • Доступ через керовану ідентичність
  • Ключ загортається та кешується (1 година)
  • Автооновлення підтримує синхронізацію

Ключі, керовані клієнтом

Реалізація безпеки Azure для розробників

Захист за допомогою приватних кінцевих точок

  • Ізолюйте трафік за допомогою приватних IP з вашої VNet
  • Без доступу з публічного інтернету

  • Ідеально для захищеного внутрішнього зв'язку

  • Обмежуйте доступ правилами брандмауера

  • Увімкніть локальний доступ через VPN/ExpressRoute

Приватні кінцеві точки

Реалізація безпеки Azure для розробників

Захист із керованими ідентичностями

Що таке Managed Identities?

  • Ідентичність для вашого застосунку, керована Azure

  • Ніяких секретів у коді

Типи

  • Призначена системою
    • Створюється автоматично для одного застосунку
    • Видаляється разом із застосунком

  • Призначена користувачем
    • Створюється вручну
    • Можна повторно використовувати в кількох застосунках або службах
Реалізація безпеки Azure для розробників

Давайте потренуємось!

Реалізація безпеки Azure для розробників

Preparing Video For Download...