In dieser Lektion zeige ich es Ihnen welche Möglichkeiten der Azure Key Vault bietet und häufige Szenarien, warum Sie eines benötigen könnten in Ihrem Azure Cloud-Abonnement, Entdecken Sie außerdem die Optionen, die wir haben beim Erstellen eines Azure Key Vault. Als Technologie kommt der Azure Key Vault zum Einsatz in Ihrem Cloud-Abonnement, um eine sichere Bereitstellung zu gewährleisten Speicherort für Informationen, die vertraulich bleiben müssen. Oftmals sind Lösungen wie Webanwendungen Für den Zugriff auf Ressourcen sind sichere Anmeldeinformationen erforderlich. oder sie besitzen Zertifikate oder Verschlüsselungsschlüssel um Daten zu verschlüsseln oder die Netzwerkkommunikation zu verschlüsseln. Die Informationen, beispielsweise eine Datenbankverbindungszeichenfolge, muss für die Anwendung an einem sicheren Ort aufbewahrt werden zur Laufzeit abzurufen, um Zugriff auf diese Ressourcen bereitzustellen, Diese Informationen sollten jedoch nicht gefährdet werden für unsachgemäßen Gebrauch. Schauen wir uns die Idee der Verwendung eines Zertifikats an Bei einer Browser-Transaktion würden wir den Prozess untersuchen der HTTPS- oder SSL-Kommunikation. Fast alle Besuche auf Websites werden durchgeführt über die Browseranfrage beginnend mit HTTPS. Das S fordert eine sichere Socket-Schicht an, oder SSL-Verbindung. Dazu ist es erforderlich, dass der Webserver ein Zertifikat vorlegt das von einer Zertifizierungsstelle ausgestellt wurde. Dieses Zertifikat wird dann vom Client validiert und das ermöglicht es dem Server, seine authentische Identität nachzuweisen. Die Zertifikatauthentifizierung ist im Internet weit verbreitet. Diese Zertifikate müssen jedoch an einem sicheren Ort aufbewahrt werden damit sie nicht beeinträchtigt werden können. Dies ist ein Beispiel für einen Grund für die Verwendung des Azure Key Vault als sicherer Speicherort für diese ausgestellten Zertifikate. Während Zertifikate zur Verschlüsselung von Daten verwendet werden über ein Netzwerk übertragen werden, Möglicherweise müssen Sie auch Schlüssel zum Verschlüsseln von Daten speichern. Dies wäre eine weitere Verwendung für den Azure Key Vault. Dabei kommt ein Verfahren namens Transparent Data Encryption zum Einsatz von Azure, um Daten zu verschlüsseln, wenn sie sich befinden auf Datenträgern in der Azure Cloud. Dadurch werden Kundendaten geschützt. Dabei werden Zertifikate einer Zertifizierungsstelle verwendet um Daten zu verschlüsseln, die über ein Netzwerk übertragen werden, Es gibt eine weitere Möglichkeit, Daten zu verschlüsseln wenn es auf der Disc gespeichert wird. Verschlüsseln von Daten, wenn diese auf Datenträgern gespeichert werden verwendet eine Technologie namens Datenverschlüsselungsschlüssel. Diese Schlüssel können von Microsoft für Sie generiert werden und es ermöglicht Microsoft, diesen Prozess für Sie zu verwalten. Es gibt bestimmte Branchen, die Kunden benötigen um ihre eigenen Datenverschlüsselungsschlüssel zu verwalten. Wenn dieses Szenario auf Sie zutrifft, Der Azure Key Vault ist ein geeigneter Ort um diese Schlüssel zu speichern. Zusätzlich zur Speicherung von Schlüsseln zur Verschlüsselung ruhender Daten, Ein weiterer Grund, den Azure Key Vault zu verwenden besteht darin, Einstellungen zu verschlüsseln, die möglicherweise von Anwendungen verwendet werden. wie Webanwendungen. Der dritte Einsatzzweck des Azure Key Vault ist die Speicherung Anmeldeinformationen, die von einer Webanwendung verwendet werden können um auf externe Ressourcen wie einen Datenspeicher zuzugreifen. Ein Webserver müsste sich bei der Datenschicht authentifizieren in einer dreistufigen Webanwendung, wie in diesem Diagramm beschrieben. Sie können einen Webbrowser-Client oder ein Smartphone sehen stellt über das Internet eine Verbindung zu einer Web-App her. In unserem Fall würde diese Web-App gehostet werden in Microsoft Azure. Die Datenbank könnte eine SQL-Datenbank oder eine SQL-Datenbank sein. die sich ebenfalls in der Azure Cloud befindet. Die Webanwendung würde eine Verbindungszeichenfolge benötigen Dazu gehört auch der Standort des Servers und die Anmeldeinformationen zur Authentifizierung mit dem Server. Dies würde der Webanwendung Zugriff gewähren zu den Daten, die es benötigt. Dies erfolgt über eine Datenbankverbindungszeichenfolge. wie im Azure-Portal zu sehen. Dabei handelt es sich um eine in Azure gehostete Datenbank namens Auftragseingabe. und Sie sehen ein Beispiel für eine textbasierte Verbindungszeichenfolge. Dies ist der Berechtigungsnachweis, den die Anwendung benötigt müsste sich beim Server authentifizieren. Sie müssten das entsprechende Passwort ersetzen. Aus Sicherheitsgründen wird es nicht auf dem Bildschirm angezeigt. Diese drei Verwendungsmöglichkeiten für den Schlüsseltresor wären Von einer Zertifizierungsstelle ausgestellte Zertifikate zum Verschlüsseln von Netzwerkdaten oder Datenverschlüsselungsschlüsseln Wird zum Verschlüsseln ruhender Daten oder zum Sichern von Anmeldeinformationen verwendet von Webanwendungen benötigt, z. B. Verbindungszeichenfolgen. Diese drei Ressourcen können gespeichert werden in einer Ressource wie dem Azure Key Vault. In diesem Diagramm sehen Sie, dass es sich um eine Azure-Webanwendung handelt müsste sich mit dem Azure Key Vault authentifizieren während es läuft, um darauf zuzugreifen diese sicheren Informationen. Dieses Diagramm zeigt auch, was die Web-App benötigen würde zur Authentifizierung mit Azure Active Directory. Das bedeutet, dass man als Entwickler eine Webanwendung entwickelt das den Azure Key Vault verwenden muss, Sie müssen sicherstellen, dass Ihre Webanwendung verfügt über die entsprechenden Berechtigungen zum Zugriff auf Ressourcen im Schlüsseltresor, und wir richten das ein als Teil unserer Schlüsseltresorinstallation. Wenn wir die Schlüsseltresore verwalten möchten, die Teil sind Nach diesem Azure-Abonnement müssen wir zunächst suchen Suchen Sie im Suchfeld oben auf dem Bildschirm nach dem Schlüsseltresor. Machen wir das jetzt. Sie können sehen, dass der Schlüsseltresor als Option angezeigt wird. Also lasst uns das auswählen. Sie können sehen, dass das Abonnement Es wurde noch kein Schlüsseltresor erstellt. Werfen wir einen Blick auf einige der Optionen im Zusammenhang mit der Erstellung von Schlüsseltresoren. Wir können sehen, dass, wie bei allen Azure-Ressourcen, Wir müssen zuerst eine Ressourcengruppe auswählen um diese Ressource zu speichern. Zusätzlich zur Auswahl der Ressourcengruppe wo Der Schlüsseltresor soll erstellt werden, wir müssen ihn auch eingeben ein gültiger Name für den Schlüsseltresor. Dies muss ein eindeutiger Name sein in Ihrem Azure-Abonnement. Wie bei vielen Azure-Ressourcen müssen Sie eine Auswahl treffen die entsprechende Region auf der Welt dass Sie diese Ressource erstellen möchten. Sie sollten diese Ressource in derselben Region erstellen wie sich Ihre Webanwendung befinden würde. Sie können auch sehen, dass es Wiederherstellungsoptionen gibt Am unteren Bildschirmrand wird angezeigt, wie lang die Tasten sind sollten geschützt werden, falls sie gelöscht werden aus dem Schlüsseltresor. Dies sind wichtige Anmeldeinformationen, die möglicherweise erforderlich sind für das Funktionieren von Webanwendungen, und in Fällen, in denen diese versehentlich gelöscht werden, Sie können sehen, dass es einen Schutz zum Speichern dieser Werte gibt für bis zu 90 Tage, damit sie wiederhergestellt werden können durch einen Azure-Administrator. Sie sehen, dass diese bis zu 90 Tage haltbar sind von einem Azure-Administrator wiederhergestellt werden. Wenn wir unten auf dem Bildschirm auf "Weiter" klicken, Wir können die Zugriffskontrollberechtigungen anzeigen für den Tresor. Sie können sehen, dass die einzige Person Berechtigungen hat Die Verwendung dieses Schlüsseltresors obliegt dem Ersteller des Schlüsseltresors. In Azure gibt es keine Rollen oder Gruppen denen Berechtigungen für den Schlüsseltresor erteilt werden. Das bedeutet, dass es bereits losgeht wobei nur ein einziger Benutzer die Berechtigung hat, es zu verwalten. Dies bedeutet eigentlich, dass andere Azure-Administratoren kann diesen Schlüsseltresor nicht anzeigen oder verwalten es sei denn, sie werden zur Zugriffsrichtlinienliste hinzugefügt am unteren Rand dieses Bildschirms. Dadurch entsteht die sicherste Umgebung für Ihren Schlüsseltresor. Zusätzlich zur Einschränkung, wer Berechtigungen haben würde um einen Blick auf Ihren Schlüsseltresor zu werfen, falls wir dazu wechseln Auf der Registerkarte "Netzwerk" können wir auch sehen, dass wir den Zugriff einschränken können aus einer Netzwerkperspektive auf Ihren Schlüsseltresor zugreifen. Dadurch können Sie sicherstellen, dass Ihr Schlüsseltresor sicher ist ist nur über die entsprechenden Webanwendungen zugänglich die Einstellungen aus Ihrem Schlüsseltresor nachschlagen müssen und nicht über Orte wie das Internet zugänglich oder an anderen Standorten innerhalb Ihrer Azure Cloud wo Sie möglicherweise andere Lösungen implementiert haben. Seien Sie gespannt auf die nächste Lektion, die ich Ihnen zeigen werde wie man einen Schlüsseltresor erstellt und manipuliert einige wichtige Tresoreinstellungen, z. B. das Speichern eine Datenbankverbindungszeichenfolge. Danke fürs zuschauen.