Azure App 設定

為開發人員實作 Azure 安全性

Anushika Agarwal

Cloud Data Engineer

什麼是 Azure App 設定?

  • 應用程式設定的集中儲存

  • 無需重新部署即可更新或切換功能

  • 全受控且內建安全性

Azure App Configuration

為開發人員實作 Azure 安全性

PeopleSphere 與 App 設定

PeopleSphere 範例(搭配 Azure App 設定)

為開發人員實作 Azure 安全性

App 設定儲存:鍵(keys)

設定以鍵值配對儲存

Keys

  • 為每個設定取唯一名稱
  • 格式
    • 扁平:LoginRules
    • 階層:PeopleSphere:HR:ThemeColor

Key Values

為開發人員實作 Azure 安全性

App 設定中的標籤

  • 標籤為選填
  • 允許同一鍵多個版本

Labels in App Configuration

為開發人員實作 Azure 安全性

App 設定儲存:值(values)

設定以鍵值配對儲存

Values

  • Values 儲存實際資料

  • 支援所有字元(Unicode 字串)

  • 可加入中繼資料

  • 靜態與傳輸中皆加密

    • 中繼資料除外

Key Values

為開發人員實作 Azure 安全性

功能管理

  • 例如:深色模式、Beta 權限、橫幅
  • 無需改動程式碼或重新部署即可切換功能

功能管理

  • Feature Flags
    • 簡單的開關切換
  • Feature Manager
    • 通常是函式庫或 SDK
    • 評估旗標狀態
    • 處理快取與更新
  • Filters
    • 以規則為基礎的條件
    • 範例:使用者群組、時間區間、地區
為開發人員實作 Azure 安全性

保護 Azure App 設定中的資料

Azure App 設定中的資料保護

為開發人員實作 Azure 安全性

客戶管理金鑰

  • Azure Key Vault 帶入你自己的金鑰
  • 透過 Managed Identity 存取
  • 金鑰會被包裝快取(1 小時)
  • 自動重新整理確保同步

Customer-Managed Keys

為開發人員實作 Azure 安全性

以私人端點強化安全

  • 使用 VNet 的私人 IP 隔離流量
  • 不暴露於公開網際網路

  • 適合安全、內部通訊

  • 防火牆規則強制存取控制

  • 透過 VPN/ExpressRoute 啟用內部部署存取

Private Endpoints

為開發人員實作 Azure 安全性

以 Managed Identities 強化安全

什麼是 Managed Identities?

  • Azure 為你的應用程式管理的身分

  • 程式碼中不需存放密鑰

類型

  • 系統指派
    • 自動為單一應用程式建立
    • 應用程式刪除時一併移除

  • 使用者指派
    • 手動建立
    • 可重複用於多個應用或服務
為開發人員實作 Azure 安全性

一起來練習吧!

為開發人員實作 Azure 安全性

Preparing Video For Download...