你是一名雲端工程師,正在建置付款服務。為了管理像 API 密碼這類的敏感資訊,你會使用 Azure Key Vault 儲存機密,並透過版本控管來更新它。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
在本章中,你會先動手操作 Microsoft Entra ID,以安全且集中化的方式管理使用者、群組與角色。接著,你會打好身分識別管理的基礎,了解驗證、授權與服務主體如何協同運作來控管存取。最後,你會學會使用共用存取簽章(Shared Access Signatures)在不暴露敏感憑證的情況下,授與儲存體有限且有時效的存取權。
在本章中,你會以 Azure App Configuration 與 Key Vault 為核心,建立保護應用程式設定與敏感資料的紮實基礎。你將學習如何管理組態、啟用功能旗標,並透過加密、私人端點與受控識別來保護設定。接著進入 Key Vault,你會了解它如何儲存機密、金鑰與憑證,並套用驗證與授權的最佳做法。最後,你會探討進階防護功能,例如軟刪除(Soft Delete)與清除保護(Purge Protection),以確保關鍵資料的安全與可復原性。
當前練習
在課程的這一部分,你會先從 Azure Managed Identities 著手,了解應用程式如何在不需自行管理憑證的情況下,安全地存取資源。接著你會進入 Microsoft Graph,探索其統一的 API,並在 Graph Explorer 中練習查詢。最後,你會進一步學習分頁與批次等技巧,以更有效率地處理資料並打造可擴充的整合。