Gerir segredos nas suas aplicações de servidor com o Azure Key Vault
A sua aplicação necessita de palavras-passe de serviço, cadeias de ligação e outros valores de configuração secretos para desempenhar a sua função. Armazenar e processar valores secretos é arriscado e cada utilização representa a possibilidade de fuga. O Azure Key Vault, em combinação com identidades gerenciadas para recursos do Azure, permite que seu aplicativo Web do Azure acesse valores de configuração secretos de forma fácil e segura. Ele faz isso sem a necessidade de armazenar segredos em seu controle ou configuração do código-fonte.
Objetivos de aprendizagem
Neste módulo, irá:
- Explorar que tipos de informações podem ser armazenados no Azure Key Vault
- Criar um Azure Key Vault e utilizá-lo para armazenar valores de configuração secretos
- Permitir um acesso seguro ao cofre a partir de uma aplicação Web do Serviço de Aplicações do Azure com as identidades geridas para recursos do Azure
- Implementar uma aplicação Web que recupera segredos do cofre
Pré-requisitos
Nenhuma