Dans cette leçon, je vais vous montrer quelles sont les fonctionnalités d'Azure Key Vault et des scénarios courants expliquant pourquoi vous pourriez en avoir besoin dans votre abonnement Azure Cloud, ainsi que d'explorer les options que nous avons lors de la création d'un Azure Key Vault. Azure Key Vault est une technologie utilisée dans votre abonnement cloud pour fournir un accès sécurisé lieu de stockage des informations qui doivent rester privées. Souvent, les solutions, telles que les applications Web, exiger des informations d'identification sécurisées pour accéder aux ressources, ou ils possèdent des certificats ou des clés de chiffrement pour chiffrer les données ou chiffrer la communication réseau. Les informations, telles qu'une chaîne de connexion à la base de données, doit être conservé dans un endroit sûr pour l'application à récupérer au moment de l'exécution pour donner accès à ces ressources, mais ces informations ne doivent pas être compromises pour une utilisation inappropriée. Si nous examinons l'idée d'utiliser un certificat dans une transaction de navigateur, nous examinerions le processus de communication HTTPS ou SSL. Presque toutes les visites de sites Web sont effectuées via la requête du navigateur commençant par HTTPS. Le S demande une couche de socket sécurisée, ou SSL, connexion. Cela nécessite que le serveur Web présente un certificat qui a été émis par une autorité de certification. Ce certificat est ensuite validé par le client et qui permet au serveur de prouver son identité authentique. L'authentification par certificat est très courante sur Internet, mais ces certificats doivent être conservés en lieu sûr afin qu'ils ne puissent pas être compromis. Ceci est un exemple de raison d'utiliser Azure Key Vault comme emplacement de stockage sécurisé pour ces certificats délivrés. Alors que les certificats sont utilisés pour chiffrer les données être transféré sur un réseau, vous devrez peut-être également stocker des clés liées au chiffrement des données. Ce serait une autre utilisation d'Azure Key Vault. Un processus appelé Transparent Data Encryption est utilisé par Azure pour chiffrer les données lorsqu'elles résident sur des disques sur le Cloud Azure. Cela protège les données des clients. Alors que les certificats d'une autorité de certification sont utilisés chiffrer les données transférées sur un réseau, il existe une autre possibilité de chiffrer les données lorsqu'il est stocké sur disque. Cryptage des données lorsqu'elles sont stockées sur des disques utilise une technologie appelée clés de cryptage de données. Ces clés peuvent être générées pour vous par Microsoft et cela permet à Microsoft de gérer ce processus pour vous. Certaines industries ont besoin de clients de gérer leurs propres clés de chiffrement de données. S'il s'agit d'un scénario qui s'applique à vous, Azure Key Vault est un endroit approprié pour stocker ces clés. En plus de stocker des clés pour chiffrer les données au repos, une autre raison d'utiliser Azure Key Vault est de chiffrer les paramètres susceptibles d'être utilisés par les applications, telles que les applications Web. La troisième utilisation d'Azure Key Vault consiste à stocker informations d'identification pouvant être utilisées par une application Web pour accéder à des ressources externes, telles qu'un magasin de données. un serveur Web devrait s'authentifier auprès du niveau de données dans une application Web à trois niveaux, comme décrit dans ce schéma. Vous pouvez voir un client de navigateur Web ou un smartphone se connecte à une application Web sur Internet. Dans notre cas, cette application Web serait hébergée dans Microsoft Azure. La base de données peut être une base de données SQL, ou une base de données SQL, qui réside également dans le Cloud Azure. L'application Web aurait besoin d'une chaîne de connexion qui inclurait l'emplacement du serveur et les identifiants pour s'authentifier avec le serveur. Cela donnerait l'accès à l'application Web aux données dont il a besoin. Cela se fait via une chaîne de connexion à la base de données, comme indiqué dans le portail Azure. Il s'agit d'une base de données hébergée dans Azure, appelée order entry, et vous voyez un exemple de chaîne de connexion textuelle. Il s'agit de l'identifiant que l'application devra s'authentifier auprès du serveur. Vous devrez remplacer le mot de passe approprié. Il n'est pas affiché à l'écran pour des raisons de sécurité. Ces trois utilisations du coffre de clés, qui seraient certificats délivrés par une autorité de certification pour chiffrer les données du réseau ou les clés de chiffrement des données utilisé pour chiffrer les données au repos ou sécuriser les informations d'identification nécessaires aux applications Web, telles que les chaînes de connexion. Ces trois ressources peuvent être stockées dans une ressource comme Azure Key Vault. Dans ce diagramme, vous pouvez voir qu'une application web Azure aurait besoin de s'authentifier auprès d'Azure Key Vault pendant son exécution pour accéder ces informations sécurisées. Ce diagramme montre également que l'application Web aurait besoin pour s'authentifier auprès d'Azure Active Directory. Cela signifie qu'en tant que développeur développant une application Web qui doit utiliser Azure Key Vault, vous devrez vous assurer que votre application Web dispose des autorisations appropriées pour accéder aux ressources dans le coffre de clés, et nous le configurerons dans le cadre de notre installation de coffre de clés. Si nous voulons gérer les coffres de clés qui font partie de cet abonnement Azure, nous devons d'abord rechercher pour le coffre de clés dans la zone de recherche en haut de l'écran. Faisons cela maintenant. Vous pouvez voir que le coffre de clés est présenté comme une option, alors sélectionnons cela. Vous pouvez voir que l'abonnement n'a pas encore créé de coffre de clés. Jetons un coup d'œil à certaines des options liés à la création de coffres de clés. Nous pouvons voir que, comme pour toutes les ressources Azure, nous devons d'abord sélectionner un groupe de ressources pour stocker cette ressource. En plus de sélectionner le groupe de ressources où le coffre de clés doit être créé, nous devons également entrer dans un nom valide pour le coffre de clés. Il doit s'agir d'un nom unique sur votre abonnement Azure. Comme pour de nombreuses ressources Azure, vous devez sélectionner la région appropriée dans le monde que vous souhaitez créer cette ressource. Vous devez créer cette ressource dans la même région car votre application Web serait localisée. Vous pouvez également voir qu'il existe des options de récupération en bas de l'écran concernant la durée des touches doivent être protégés en cas de suppression du coffre à clés. Ce sont des informations d'identification importantes qui peuvent être nécessaires pour le fonctionnement des applications web, et dans les scénarios où ceux-ci sont accidentellement supprimés, vous pouvez voir qu'il existe une protection pour stocker ces valeurs jusqu'à 90 jours pour leur permettre d'être récupérés par un administrateur Azure. Vous pouvez voir que ceux-ci peuvent être stockés jusqu'à 90 jours à récupérer par un administrateur Azure. Si nous cliquons sur suivant en bas de l'écran, nous pourrons voir les autorisations de contrôle d'accès pour le coffre. Vous pouvez voir que la seule personne qui aura des autorisations pour utiliser ce coffre de clés est le créateur du coffre de clés. Il n'y a pas de rôles ou de groupes dans Azure qui reçoivent des autorisations pour le coffre de clés. Cela signifie qu'il commence déjà avec un seul utilisateur ayant les autorisations pour le gérer. Cela signifie en fait que d'autres administrateurs Azure ne pourra pas afficher ou gérer ce coffre de clés sauf s'ils sont ajoutés à la liste des politiques d'accès au bas de cet écran. Cela crée l'environnement le plus sécurisé pour votre coffre de clés. En plus de limiter qui aurait des autorisations pour regarder votre coffre de clés, si nous passons à l'onglet mise en réseau, nous pouvons également voir que nous pouvons limiter l'accès à votre coffre de clés du point de vue de la mise en réseau. Cela vous permet de vous assurer que votre coffre de clés n'est accessible qu'à partir des applications Web appropriées qui doivent rechercher les paramètres de votre coffre de clés et non accessible à partir d'emplacements tels qu'Internet ou d'autres emplacements dans votre Azure Cloud où d'autres solutions peuvent être déployées. Restez à l'écoute pour la prochaine leçon, où je vais vous montrer comment créer un coffre de clés et manipuler certains paramètres de coffre de clés, tels que le stockage une chaîne de connexion à la base de données. Merci d'avoir regardé.