Защита функций Azure и локальных вызовов Azure Sql - PullRequest
0 голосов
/ 28 марта 2019
  • Скажем, у нас есть сторонний поставщик, пытающийся вызвать функцию Azure, как мы защищаем канал связи?Использование ssl?
  • Как обеспечить безопасность связи из локальной сети с Azure Sql?[кроме токенов PAT, я хочу, чтобы линия связи в Azure была зашифрована].У нас есть Azure AD из локальной сети в Azure

1 Ответ

1 голос
/ 29 марта 2019

Защита Azure Функция: При развертывании функции Azure конечная точка общедоступна, поэтому вы можете получить к ней доступ.

Один из способов - поместить функцию в ILBASE и поместить WAF перед ILBASE . Таким образом, конечные точки ваших функций не публикуются напрямую, но это довольно дорого. При этом у вас будет полный контроль над трафиком, а затем вы сможете включить SSL.

Второй будет поставлен SSL, как вы упомянули.

Третий вариант - аутентификация вашего пользователя из Azure AD с помощью функции app.

Четвертый вариант - использовать управляемые идентификаторы с функцией app.

Для безопасной связи из локальной сети на Azure Sql:

Этого также можно добиться несколькими способами. Но я верю, что самый простой способ использовать Hybrid Connections . Соединение использует TLS 1.2 для ключей безопасности и подписи общего доступа (SAS) для аутентификации и авторизации

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...