Architecture-center: Pertanyaan Praktik Terbaik Keamanan - apakah sudah aman seperti yang diusulkan atau kami membutuhkan lebih banyak aset keamanan?

Dibuat pada 28 Okt 2019  ·  4Komentar  ·  Sumber: MicrosoftDocs/architecture-center

Komponen ini sudah aman karena memiliki HTTPS (SSL diberlakukan) dan otentikasi AD? atau apakah akan lebih mudah untuk menambahkan subnet dengan NSG pada aset internet yang tidak terlihat (grup sumber daya, SQL Azure, dll...)? dan apakah App Gateway dengan WAF atau Azure Frontdoor nyaman untuk menambah keamanan?


Detail Dokumen

Jangan edit bagian ini.

Pri1 architecture-centesvc cxp product-question reference-architectursubsvc triaged

Semua 4 komentar

@joslat Terima kasih telah menghubungi kami. Kami sedang menyelidiki masalah ini dan akan segera mengabari Anda.

Hai Chirag, terima kasih telah menanggapi. Pertanyaan saya tidak melaporkan "masalah" apa pun. Saya hanya bertanya seberapa aman "implementasi referensi" ini hanya dengan otentikasi SSL dan Azure AD.

@joslat Web Apps yang disebarkan ke Azure App Service sudah sangat aman karena sebagian besar layanan dasar seperti VM, Storage, Network, dll. diabstraksikan dan daftar dalam dokumen ini menyebutkan keamanan yang dapat Anda tambahkan di tingkat aplikasi. Selain itu, dokumen keamanan layanan aplikasi memiliki lebih banyak cara untuk lebih mengamankan aplikasi Anda.

Sedangkan untuk melindungi layanan non-Azure, menempatkannya di VNET (dengan NSG) memang lebih aman. Perhatikan bahwa Anda mungkin harus mengubah tingkatan tergantung pada layanan yang Anda gunakan untuk menyebarkannya ke dalam VNET.

Beberapa layanan mendukung VNET Service Endpoints dan App Service mendukung VNET Integration .

Cara lain untuk melindungi sumber daya lain adalah dengan menggunakan fitur seperti Identitas Terkelola untuk autentikasi panggilan dari layanan aplikasi Anda ke sumber daya lain.

@joslat Hanya menindaklanjuti di sini ... Semoga komentar saya sebelumnya membantu.

Karena tidak ada pembaruan dokumen yang diperlukan di sini, kami sekarang akan melanjutkan untuk menutup utas ini. Jika ada pertanyaan lebih lanjut mengenai masalah ini, silakan tag saya di balasan Anda. Kami dengan senang hati akan melanjutkan diskusi dan kami akan membuka kembali masalah ini.

Apakah halaman ini membantu?
0 / 5 - 0 peringkat

Masalah terkait

melzayet picture melzayet  ·  4Komentar

clemensv picture clemensv  ·  10Komentar

jtuliani picture jtuliani  ·  6Komentar

bagira-kr picture bagira-kr  ·  8Komentar

JannieSA picture JannieSA  ·  7Komentar