PeopleSphere 正在為電子報訂閱者推出限時促銷。他們希望能把促銷內容安全地存放在 Blob 儲存體中,並且只在特定時段開放存取。為了達成這個目標,你可以產生一組共用存取簽章(SAS),把內容的存取限制在設定的時間範圍內。如此一來,只有目標受眾能在正確的時間看到這項促銷。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
在本章中,你會先動手操作 Microsoft Entra ID,以安全且集中化的方式管理使用者、群組與角色。接著,你會打好身分識別管理的基礎,了解驗證、授權與服務主體如何協同運作來控管存取。最後,你會學會使用共用存取簽章(Shared Access Signatures)在不暴露敏感憑證的情況下,授與儲存體有限且有時效的存取權。
當前練習
在本章中,你會以 Azure App Configuration 與 Key Vault 為核心,建立保護應用程式設定與敏感資料的紮實基礎。你將學習如何管理組態、啟用功能旗標,並透過加密、私人端點與受控識別來保護設定。接著進入 Key Vault,你會了解它如何儲存機密、金鑰與憑證,並套用驗證與授權的最佳做法。最後,你會探討進階防護功能,例如軟刪除(Soft Delete)與清除保護(Purge Protection),以確保關鍵資料的安全與可復原性。
在課程的這一部分,你會先從 Azure Managed Identities 著手,了解應用程式如何在不需自行管理憑證的情況下,安全地存取資源。接著你會進入 Microsoft Graph,探索其統一的 API,並在 Graph Explorer 中練習查詢。最後,你會進一步學習分頁與批次等技巧,以更有效率地處理資料並打造可擴充的整合。