Nesta lição, mostrarei quais são os recursos do Azure Key Vault e cenários comuns de por que você pode precisar de um em sua assinatura do Azure Cloud, bem como explorar as opções que temos ao criar um Azure Key Vault. O Azure Key Vault é uma tecnologia usada em sua assinatura de nuvem para fornecer um seguro local de armazenamento de informações que devem permanecer privadas. Muitas vezes, soluções como aplicações web, exigir credenciais seguras para acessar recursos, ou possuem certificados ou chaves de criptografia para criptografar dados ou criptografar a comunicação de rede. As informações, como uma cadeia de conexão de banco de dados, precisa ser mantido em um local seguro para o aplicativo recuperar em tempo de execução para fornecer acesso a esses recursos, mas esta informação não deve ser comprometida para uso inapropriado. Se dermos uma olhada na ideia de um certificado sendo usado em uma transação do navegador, estaríamos examinando o processo de comunicação HTTPS ou SSL. Quase todas as visitas a sites são feitas por meio da solicitação do navegador começando com HTTPS. O S está solicitando uma camada de soquete segura, ou SSL, conexão. Isso requer que o servidor web apresente um certificado que foi emitido por uma autoridade de certificação. Este certificado é então validado pelo cliente e isso permite que o servidor prove sua identidade autêntica. A autenticação de certificado é muito comum na internet, mas esses certificados devem ser mantidos em um local seguro para que não possam ser comprometidos. Este é um exemplo de motivo para usar o Azure Key Vault como um local de armazenamento seguro para esses certificados emitidos. Enquanto os certificados são usados para criptografar dados sendo transferidos através de uma rede, você também pode precisar armazenar chaves relacionadas à criptografia de dados. Esse seria outro uso para o Azure Key Vault. Um processo chamado Transparent Data Encryption é usado pelo Azure para criptografar dados quando eles residem em discos na Nuvem Azure. Isso protege os dados do cliente. Enquanto os certificados de uma autoridade de certificação são usados para criptografar dados sendo transferidos por uma rede, há outra oportunidade para criptografar dados quando está sendo armazenado em disco. Criptografia de dados quando armazenados em discos usa uma tecnologia chamada chaves de criptografia de dados. Essas chaves podem ser geradas para você pela Microsoft e permite que a Microsoft gerencie esse processo para você. Existem algumas indústrias que exigem que os clientes para gerenciar suas próprias chaves de criptografia de dados. Se este é um cenário que se aplica a você, o Azure Key Vault é um local apropriado para armazenar essas chaves. Além de armazenar chaves para criptografar dados em repouso, outro motivo para usar o Azure Key Vault é criptografar configurações que podem ser usadas por aplicativos, como aplicativos da web. O terceiro uso do Azure Key Vault é armazenar credenciais que podem ser usadas por um aplicativo da web para acessar recursos externos, como um armazenamento de dados. um servidor web precisaria se autenticar com a camada de dados em um aplicativo da Web de três camadas, como descrito neste diagrama. Você pode ver um cliente de navegador da web ou smartphone está se conectando a um aplicativo da web pela internet. No nosso caso, este aplicativo da web seria hospedado no Microsoft Azure. O banco de dados pode ser um banco de dados SQL ou banco de dados SQL, que também reside na Nuvem Azure. O aplicativo da web precisaria de uma string de conexão que incluiria a localização do servidor e as credenciais para autenticar com o servidor. Isso daria ao aplicativo da web acesso aos dados de que necessita. Isso é feito por meio de uma string de conexão com o banco de dados, conforme visto no portal do Azure. Este é um banco de dados hospedado no Azure, chamado de entrada de pedidos, e você vê um exemplo de uma string de conexão baseada em texto. Esta é a credencial que o aplicativo precisaria autenticar com o servidor. Você teria que substituir a senha apropriada. Ele não é exibido na tela por motivos de segurança. Esses três usos para o cofre de chaves, que seriam certificados emitidos por uma autoridade de certificação para criptografar dados de rede ou chaves de criptografia de dados usado para criptografar dados em repouso ou proteger credenciais necessários para aplicativos da Web, como strings de conexão. Esses três recursos podem ser armazenados em um recurso como o Azure Key Vault. Neste diagrama, você pode ver que um aplicativo Web do Azure precisaria autenticar com o Azure Key Vault enquanto está em execução para acessar essas informações seguras. Este diagrama também mostra que o aplicativo da web precisaria para autenticar com o Azure Active Directory. Isso significa que, como um desenvolvedor desenvolvendo um aplicativo da web que precisa usar o Azure Key Vault, você precisará certificar-se de que seu aplicativo da web tem as permissões apropriadas para acessar recursos no cofre de chaves, e vamos configurá-lo como parte de nossa instalação de cofre de chaves. Se quisermos gerenciar os cofres de chaves que fazem parte desta assinatura do Azure, primeiro precisamos pesquisar para o cofre de chaves na caixa de pesquisa na parte superior da tela. Vamos fazer isso agora. Você pode ver que o cofre de chaves é apresentado como uma opção, então vamos selecionar isso. Você pode ver que a assinatura ainda não tem um cofre de chaves criado. Vamos dar uma olhada em algumas das opções relacionados à criação de cofres de chaves. Podemos ver que, como em todos os recursos do Azure, devemos primeiro selecionar um grupo de recursos para armazenar este recurso. Além de selecionar o grupo de recursos onde o cofre de chaves deve ser criado, também devemos entrar em um nome válido para o cofre de chaves. Isso precisa ser um nome exclusivo em sua assinatura do Azure. Como em muitos recursos do Azure, você deve selecionar a região apropriada ao redor do mundo que você gostaria de criar este recurso. Você deve criar este recurso na mesma região como seu aplicativo da web estaria localizado. Você também pode ver que existem opções de recuperação na parte inferior da tela relacionado a quanto tempo as teclas devem ser protegidos caso sejam excluídos do cofre de chaves. Estas são credenciais importantes que podem ser necessárias para o funcionamento de aplicações web, e em cenários onde eles são excluídos acidentalmente, você pode ver que há proteção para armazenar esses valores por até 90 dias para permitir que sejam recuperados por um administrador do Azure. Você pode ver que eles podem ser armazenados por até 90 dias para ser recuperado por um administrador do Azure. Se clicarmos em próximo na parte inferior da tela, poderemos ver as permissões de controle de acesso para o cofre. Você pode ver que a única pessoa que terá permissões para usar este cofre de chaves é o criador do cofre de chaves. Não há funções ou grupos no Azure que recebem permissões para o cofre de chaves. Isso significa que já está começando com apenas um único usuário tendo permissões para gerenciá-lo. Na verdade, isso significa que outros administradores do Azure não será capaz de visualizar ou gerenciar este cofre de chaves a menos que sejam adicionados à lista de políticas de acesso na parte inferior desta tela. Isso cria o ambiente mais seguro para seu cofre de chaves. Além de limitar quem teria permissões para olhar para o seu cofre de chaves, se mudarmos para na guia de rede, também podemos ver que podemos limitar o acesso ao seu cofre de chaves a partir de uma perspectiva de rede. Isso permite que você garanta que seu cofre de chaves só é acessível a partir dos aplicativos da web apropriados que precisam procurar as configurações do seu cofre de chaves e não acessível a partir de locais como a internet ou outros locais em sua Nuvem Azure onde você pode ter outras soluções implantadas. Fique atento para a próxima lição, onde eu vou te mostrar como criar um cofre de chaves e manipular algumas configurações de cofre de chaves, como armazenar uma cadeia de conexão de banco de dados. Obrigado por assistir.