Takip et

Azure Logic Apps Standard’da Paylaşılan API Bağlantılarını Erişim Politikaları ile Güvenli Hale Getirme

Azure Logic Apps Standard ile geliştirdiğiniz uygulamalarda API bağlantılarının güvenliği kritik önem taşır.

Azure Logic Apps Standard’da Paylaşılan API Bağlantılarını Erişim Politikaları ile Güvenli Hale Getirme

Azure Logic Apps Standard ile geliştirdiğiniz uygulamalarda API bağlantılarının güvenliği kritik önem taşır. Peki, bu bağlantıları kimlerin, ne zaman ve nasıl kullanabileceğini nasıl kontrol edersiniz? Bu makalede, paylaşılan API bağlantılarınızı Azure Erişim Politikaları ile nasıl güvence altına alacağınızı adım adım öğreneceksiniz.

Günümüzün dijital dünyasında, uygulamalar birbirleriyle sürekli etkileşim halindedir. Bu etkileşimin temelini oluşturan API’ler (Uygulama Programlama Arayüzleri), farklı yazılım sistemlerinin veri alışverişi yapmasını sağlar. Azure Logic Apps Standard, bu API entegrasyonlarını otomatikleştirmek ve yönetmek için güçlü bir platform sunar. Ancak, bu entegrasyonlar ne kadar faydalıysa, potansiyel güvenlik riskleri de o kadar önemlidir. Özellikle birden fazla Logic App’in aynı API bağlantısını paylaştığı senaryolarda, yetkisiz erişim veya yanlış kullanım ciddi sorunlara yol açabilir. Bu noktada, Azure’un sunduğu Erişim Politikaları devreye girer ve bu kritik bağlantıları güvenli hale getirmemize yardımcı olur. Bu rehberde, bu politikaları nasıl uygulayacağınızı, hangi senaryolarda kullanacağınızı ve en iyi uygulamaları öğreneceksiniz.

API Bağlantıları Neden Güvenli Olmalı?

API bağlantıları, hassas verilere erişim noktalarıdır. Bir finansal uygulamanın müşteri bilgilerini çektiği bir API’ye veya bir e-ticaret platformunun ödeme işlemlerini yönettiği bir API’ye düşünün. Bu bağlantıların güvenli olmaması, verilerin çalınmasına, yetkisiz işlemler yapılmasına veya hizmet kesintilerine yol açabilir. Logic Apps Standard’da, bir bağlantı genellikle bir kimlik bilgisi (kullanıcı adı/parola, API anahtarı, sertifika vb.) içerir. Bu kimlik bilgileri, hedef API’ye ulaşmak ve işlem yapmak için kullanılır. Eğer bu bağlantı güvenli bir şekilde yönetilmezse, bu kimlik bilgileri kötü niyetli kişilerin eline geçebilir. Örneğin, bir geliştiricinin yanlışlıkla bir bağlantının kimlik bilgilerini herkese açık bir depoya yüklemesi veya bir bağlantının erişim izinlerinin gereğinden fazla geniş tutulması ciddi güvenlik zafiyetleri oluşturur. Bu durum, hem şirketinizin itibarını zedeleyebilir hem de yasal düzenlemelere uyumsuzluk nedeniyle cezalarla karşılaşmanıza neden olabilir.

Ayrıca, paylaşılan bağlantılar söz konusu olduğunda riskler katlanır. Bir projede birden fazla Logic App’in aynı API’ye bağlandığını varsayalım. Eğer bu bağlantıların erişimi iyi yönetilmezse, bir Logic App’teki bir hata veya güvenlik açığı, diğer tüm Logic App’leri de riske atabilir. Bu, domino etkisi yaratarak geniş çaplı bir veri ihlaline veya hizmet kesintisine neden olabilir. Bu nedenle, API bağlantılarının güvenliğini sağlamak, yalnızca teknik bir gereklilik değil, aynı zamanda iş sürekliliği ve veri bütünlüğü için de stratejik bir zorunluluktur. Azure’un sunduğu erişim politikaları, bu karmaşık güvenlik gereksinimlerini karşılamak için tasarlanmıştır ve geliştiricilere ince taneli kontrol imkanları sunar.

Azure Logic Apps Standard’da Erişim Politikaları Nedir?

Azure Erişim Politikaları (Access Policies), Azure kaynaklarının kimler tarafından, hangi eylemleri gerçekleştirebileceğini belirleyen bir mekanizmadır. Logic Apps Standard bağlamında, bu politikalar özellikle API bağlantılarına kimlerin erişebileceğini ve bu bağlantıları kullanarak hangi işlemleri yapabileceğini tanımlamak için kullanılır. Bu, Azure Rol Tabanlı Erişim Kontrolü (RBAC – Role-Based Access Control) prensiplerine dayanır. RBAC, en az ayrıcalık (least privilege) prensibini benimseyerek, kullanıcılara veya hizmetlere yalnızca işlerini yapmaları için gereken minimum izinleri verir. Bu, bir geliştiricinin yalnızca kendi geliştirdiği Logic App’in bağlantılarına erişebilmesini sağlarken, başka bir geliştiricinin veya bir otomasyon sürecinin bu bağlantılara erişimini engelleyebilir.

Logic Apps Standard’da, her bir API bağlantısı, bir Azure kaynağı olarak kabul edilir. Bu kaynaklara erişim, Azure portalı üzerinden veya Azure CLI, PowerShell gibi araçlarla yönetilebilir. Erişim politikaları, belirli bir Logic App’in veya bir grup Logic App’in, belirli bir API bağlantısını kullanmasına izin verebilir. Bu izinler, “Okuyucu” (Reader), “Katkıda Bulunan” (Contributor) veya “Sahip” (Owner) gibi önceden tanımlanmış roller aracılığıyla verilebileceği gibi, daha granüler özel rollerle de tanımlanabilir. Örneğin, sadece bir Logic App’in belirli bir API’ye veri göndermesine izin verirken, veri okuma yetkisini kısıtlayabilirsiniz. Bu esneklik, karmaşık entegrasyon senaryolarında bile hassas kontrolü mümkün kılar.

Azure Erişim Politikaları’nın temel amacı, yetkisiz erişimi önlemek ve veri ihlali riskini azaltmaktır. Bir API bağlantısının kimlik bilgilerini kimlerin görebileceğini, düzenleyebileceğini veya kullanabileceğini açıkça belirleyerek, güvenlik duruşunuzu önemli ölçüde güçlendirirsiniz. Bu, özellikle kurumsal ortamlarda, birden fazla ekibin aynı platformu kullandığı ve farklı API’lere bağlandığı durumlarda hayati önem taşır. Erişim politikaları, yalnızca kimlik bilgilerinin korunmasını sağlamakla kalmaz, aynı zamanda hangi Logic App’in hangi API’yi ne zaman çağırdığına dair bir denetim izi (audit trail) de sunar, bu da sorun giderme ve güvenlik analizleri için çok değerlidir.

Paylaşılan Bağlantılar ve Erişim Politikası Senaryoları

Birçok gerçek dünya senaryosunda, birden fazla Logic App’in aynı API bağlantısını paylaşması yaygın bir durumdur. Örneğin, bir şirketin müşteri ilişkileri yönetimi (CRM) sistemiyle entegre olan bir ana API bağlantısı olabilir. Bu ana bağlantı, farklı departmanlar tarafından kullanılan çeşitli Logic App’ler tarafından erişilebilir. Bir pazarlama otomasyon Logic App’i müşteri bilgilerini okuyabilir, bir satış otomasyon Logic App’i yeni müşteri kayıtları oluşturabilir ve bir destek otomasyon Logic App’i müşteri sorunlarını güncelleyebilir. Bu durumda, ana API bağlantısının erişim politikalarını doğru şekilde yapılandırmak hayati önem taşır. Her Logic App’in yalnızca kendi görevini yerine getirmesi için gereken minimum yetkiye sahip olması sağlanmalıdır.

Başka bir senaryo, bir kurumsal otomasyon platformunda farklı projeler için kullanılan bir dizi ortak API bağlantısıdır. Bu bağlantılar, örneğin, bir şirket içi veri tabanına veya bulut tabanlı bir depolama hizmetine erişim sağlayabilir. Farklı projelerdeki Logic App’ler bu bağlantıları kullanabilir, ancak her projenin kendi güvenlik gereksinimleri olabilir. Erişim politikaları, her projenin yalnızca kendi Logic App’lerinin bu ortak bağlantıları kullanmasına izin verecek şekilde yapılandırılabilir. Bu, bir projedeki bir güvenlik ihlalinin diğer projeleri etkilemesini engeller.

Bir diğer yaygın senaryo, üçüncü taraf API’lerle entegrasyonlardır. Örneğin, bir ödeme geçidi API’si veya bir haritalama hizmeti API’si. Bu tür durumlarda, API anahtarları veya kimlik bilgileri hassastır. Erişim politikaları, yalnızca ilgili Logic App’lerin bu hassas kimlik bilgilerini kullanarak API’ye erişebilmesini sağlamak için kullanılabilir. Bu, kimlik bilgilerinin yanlışlıkla veya kasıtlı olarak kötüye kullanılmasını önler. Özetle, paylaşılan bağlantıların olduğu her yerde, erişim politikaları, güvenlik, denetlenebilirlik ve operasyonel verimlilik için vazgeçilmez bir araçtır. Bu politikalar sayesinde, kimin neye erişebileceğini net bir şekilde tanımlayarak, karmaşık entegrasyon ortamlarında bile güvenliği üst düzeyde tutabilirsiniz.

Adım Adım: Azure Logic Apps Standard’da Erişim Politikalarını Yapılandırma

Azure Logic Apps Standard’da API bağlantılarına erişim politikalarını yapılandırmak, Azure portalı üzerinden oldukça basittir. İzlenecek adımlar genellikle aşağıdaki gibidir:

  1. Azure Portalında Oturum Açma ve Kaynakları Bulma

    İlk olarak, Azure portalında oturum açın ve API bağlantısını yönetmek istediğiniz Logic App Standard çözümünüzü veya doğrudan API bağlantısını bulun. Genellikle, Logic App Standard çözümü altındaki “Connections” (Bağlantılar) bölümünden veya doğrudan “API Connections” (API Bağlantıları) hizmetinden erişebilirsiniz. Eğer API bağlantısı belirli bir Logic App’e özel değilse ve genel bir bağlantı ise, “API Connections” hizmeti altında arama yapmanız daha uygun olacaktır. Bu hizmet, tüm aboneliğinizdeki veya kaynak grubunuzdaki API bağlantılarını listeler.

  2. Erişim Kontrolü (IAM) Bölümüne Gitme

    İlgili API bağlantısını seçtikten sonra, sol menüde “Access control (IAM)” (Erişim kontrolü (IAM)) seçeneğini bulun ve tıklayın. Burası, Azure kaynaklarının erişim izinlerini yönettiğiniz yerdir. Bu bölüm, kimin hangi rollere sahip olduğunu gösterir ve yeni izinler eklemenize veya mevcut izinleri düzenlemenize olanak tanır.

  3. Rol Atama (Add Role Assignment)

    Erişim kontrol (IAM) sayfasında, “Add” (Ekle) düğmesine tıklayın ve ardından “Add role assignment” (Rol atama ekle) seçeneğini seçin. Bu, yeni bir erişim politikası tanımlamanızı başlatacaktır. Karşınıza çıkacak pencerede, hangi rolü atamak istediğinizi ve bu rolü hangi kullanıcıya, gruba veya hizmet sorumlusuna (service principal) atamak istediğinizi belirleyeceksiniz.

  4. Rol ve Üye Seçimi

    Rol seçimi yaparken, en az ayrıcalık prensibini göz önünde bulundurun. Örneğin, bir Logic App’in yalnızca bir API bağlantısını kullanmasına izin vermek istiyorsanız, “Reader” (Okuyucu) rolü genellikle yeterli olacaktır. Eğer Logic App’in bağlantı bilgilerini görebilmesi gerekiyorsa, “Reader” rolü bunu sağlar. Eğer ek olarak bağlantıyı güncelleyebilmesi gerekiyorsa, daha yüksek yetkili bir rol (örneğin, “Contributor” – Katkıda Bulunan) gerekebilir, ancak bu genellikle önerilmez. Üye (Member) kısmında ise, rolü atayacağınız kullanıcıyı, Azure AD grubunu veya hizmet sorumlusunu seçin. Genellikle, belirli bir Logic App’in kimliği (örneğin, yönetilen kimlik – managed identity) veya bir Azure AD grubu bu amaçla kullanılır.

  5. Atamayı Kaydetme

    Seçimlerinizi yaptıktan sonra “Save” (Kaydet) düğmesine tıklayarak rol atamasını tamamlayın. Artık seçtiğiniz kullanıcı, grup veya hizmet sorumlusu, belirlediğiniz rolün izinleri dahilinde bu API bağlantısına erişebilecektir. Bu işlemi, her bir Logic App veya kullanıcı grubu için, onların ihtiyaç duyduğu minimum yetkiyi sağlayacak şekilde tekrarlayabilirsiniz.

Bu adımları takip ederek, Azure Logic Apps Standard’daki paylaşılan API bağlantılarınızın kimler tarafından kullanılabileceğini hassas bir şekilde kontrol edebilirsiniz. Bu, güvenliği artırmanın yanı sıra, hangi Logic App’in hangi API’ye eriştiğini izlemenizi kolaylaştırır.

En İyi Uygulamalar ve Güvenlik İpuçları

API bağlantılarını güvence altına alırken, sadece teknik adımları takip etmek yeterli değildir. Güvenlik duruşunuzu daha da güçlendirmek için bazı en iyi uygulamaları ve ipuçlarını benimsemek önemlidir. Bunlardan ilki, “en az ayrıcalık” prensibini titizlikle uygulamaktır. Herhangi bir kullanıcıya, gruba veya hizmet sorumlusuna, işlerini yapmaları için gereken minimum izni verin. Bir Logic App’in yalnızca belirli bir API’den veri okuması gerekiyorsa, ona yalnızca okuma izni verin; yazma veya silme izni vermeyin. Bu, olası bir güvenlik ihlalinin etkisini sınırlar.

İkinci olarak, hassas kimlik bilgilerini (API anahtarları, parolalar vb.) doğrudan kod içine veya herkese açık depolara gömmekten kaçının. Azure Key Vault gibi hizmetleri kullanarak bu kimlik bilgilerini güvenli bir şekilde saklayın ve Logic App’lerinizi bu kimlik bilgilerine erişmek için yönetilen kimlikleri (managed identities) kullanacak şekilde yapılandırın. Yönetilen kimlikler, Azure kaynaklarının Azure AD’de kimlik bilgilerini yönetmesini ve kimlik bilgilerini kod içinde saklama ihtiyacını ortadan kaldırmasını sağlar. Bu, kimlik bilgilerinin sızdırılma riskini önemli ölçüde azaltır.

Üçüncü olarak, erişim politikalarınızı düzenli olarak gözden geçirin. Zamanla, roller ve gereksinimler değişebilir. Bir çalışanın projeden ayrılması veya bir Logic App’in işlevselliğinin değişmesi durumunda, ilgili erişim izinlerini güncellemeyi veya kaldırmayı unutmayın. Azure’un denetim günlüklerini (audit logs) kullanarak kimlerin hangi erişim değişikliklerini yaptığını takip edebilirsiniz. Bu günlükler, olası güvenlik olaylarını tespit etmek ve müdahale etmek için paha biçilmezdir.

Dördüncü olarak, paylaşılan API bağlantıları için özel Azure AD grupları oluşturmayı düşünün. Örneğin, “CRM_API_Users” gibi bir grup oluşturup, yalnızca bu gruba dahil olan kullanıcıların CRM API bağlantısına erişebilmesini sağlayabilirsiniz. Bu, izin yönetimini merkezileştirir ve daha kolay yönetilmesini sağlar. Son olarak, her zaman en güncel güvenlik yamalarını ve en iyi uygulamaları takip edin. Azure platformu sürekli gelişmektedir ve yeni güvenlik özellikleri eklenmektedir. Bu gelişmeleri takip ederek, Logic App’lerinizin güvenliğini en üst düzeyde tutabilirsiniz. Bu ipuçlarını uygulamak, API bağlantılarınızın güvenliğini sağlamada proaktif bir yaklaşım benimsemenize yardımcı olacaktır.

Vaka Analizi: Finansal Hizmetler Sektöründe Güvenli API Entegrasyonu

Büyük bir finansal hizmetler şirketi, müşteri hesap bilgilerini yönetmek ve işlem akışlarını otomatikleştirmek için Azure Logic Apps Standard’ı kullanmaktadır. Şirketin, hem kendi iç sistemlerindeki (örneğin, ana bankacılık sistemi) hem de üçüncü taraf hizmet sağlayıcılarındaki (örneğin, kredi kartı işlem platformu, yatırım analiz araçları) çeşitli API’lere erişmesi gerekmektedir. Bu API bağlantıları, hassas müşteri verilerini içerdiği için yüksek düzeyde güvenlik gerektirmektedir.

Şirket, başlangıçta tüm Logic App’lerin aynı genel API bağlantılarını kullanmasına izin vermişti. Ancak, bu durum bazı sorunlara yol açtı. Bir geliştiricinin yanlışlıkla bir API bağlantısının kimlik bilgilerini bir test ortamında açıkta bırakmasıyla ciddi bir güvenlik açığı ortaya çıktı. Ayrıca, farklı departmanlardan gelen Logic App’lerin birbirlerinin API çağrılarını etkilemesi veya gereksiz yere kaynak kullanması gibi operasyonel sorunlar da yaşanıyordu. Bu durum, şirketin hem itibarını hem de uyumluluk gereksinimlerini tehdit ediyordu.

Çözüm olarak, şirket, Azure Erişim Politikaları’nı ve Azure Key Vault’u kullanarak API bağlantılarını yeniden yapılandırdı. Öncelikle, her bir hassas API bağlantısı Azure Key Vault’ta güvenli bir şekilde saklandı. Ardından, her bir Logic App’in veya belirli bir departmanın (örneğin, Kredi Departmanı, Yatırım Departmanı) ihtiyaç duyduğu minimum yetkiyi tanımlayan özel Azure AD grupları oluşturuldu. Her bir API bağlantısı için, yalnızca ilgili grubun veya belirli bir Logic App’in yönetilen kimliğinin bu bağlantıya “Okuyucu” rolüyle erişebilmesi sağlandı. Örneğin, yalnızca kredi başvurusu işleyen Logic App’ler kredi kartı işlem API’sine erişebilirken, yatırım analiz araçlarına erişim yalnızca yatırım departmanındaki Logic App’lerle sınırlandırıldı.

Bu yeniden yapılandırma sayesinde şirket, aşağıdaki faydaları elde etti:

  • Artan Güvenlik: Hassas kimlik bilgileri Key Vault’ta korundu ve erişim yalnızca yetkili Logic App’lerle sınırlandırıldı.
  • Azaltılmış Risk: Bir Logic App’teki güvenlik açığı, diğer Logic App’leri veya API bağlantılarını etkileme riski önemli ölçüde azaldı.
  • Gelişmiş Denetlenebilirlik: Hangi Logic App’in hangi API’ye ne zaman eriştiği net bir şekilde izlenebilir hale geldi.
  • Operasyonel Verimlilik: Gereksiz API çağrıları ve kaynak kullanımları azaldı.
  • Uyumluluk: Finansal sektörün katı uyumluluk gereksinimlerini karşılama konusunda önemli bir adım atıldı.

Bu vaka analizi, Azure Erişim Politikaları’nın, özellikle hassas verilerle çalışan finansal hizmetler gibi sektörlerde, API bağlantılarını güvenli hale getirmede ne kadar kritik bir rol oynadığını göstermektedir.

İleri Düzey Konular: Yönetilen Kimlikler ve Hizmet Sorumluları

Logic Apps Standard’da API bağlantılarını güvence altına alırken, yönetilen kimlikler (managed identities) ve hizmet sorumluları (service principals) gibi gelişmiş kimlik doğrulama mekanizmalarını kullanmak, güvenliği daha da ileriye taşımanın etkili yollarıdır. Yönetilen kimlikler, Azure kaynaklarının (Logic App gibi) Azure AD’de otomatik olarak yönetilen bir kimliğe sahip olmasını sağlar. Bu kimlik, kod içinde kimlik bilgileri saklama ihtiyacını ortadan kaldırır ve Azure’un kimlik bilgilerini güvenli bir şekilde yönetmesini sağlar. Logic App Standard’da bir yönetilen kimlik etkinleştirildiğinde, bu kimlik Azure AD’de bir hizmet sorumlusu olarak temsil edilir.

Bu yönetilen kimliği kullanarak, API bağlantılarına erişim izni verebilirsiniz. Örneğin, bir API’nin Azure AD ile kimlik doğrulaması yaptığını varsayalım. Logic App’inizde yönetilen kimliği etkinleştirdiğinizde, bu Logic App, kendi yönetilen kimliği ile API’ye bağlanabilir. API tarafında ise, bu yönetilen kimliğin belirli rollere sahip olması gerektiği yapılandırılır. Bu yaklaşım, kimlik bilgilerinin (API anahtarları, parolalar) sızdırılma riskini tamamen ortadan kaldırır çünkü bu kimlik bilgileri asla kodunuzda veya yapılandırmalarınızda yer almaz.

Hizmet sorumluları ise, uygulamaların veya hizmetlerin Azure AD’de kimlik doğrulaması yapmasını sağlayan hesaplardır. Yönetilen kimlikler, Azure kaynakları için otomatik olarak oluşturulan ve yönetilen hizmet sorumlularıdır. Ancak, bazen kendi özel hizmet sorumlularınızı oluşturmanız gerekebilir, örneğin, Azure dışındaki sistemlere bağlanırken veya daha karmaşık kimlik doğrulama senaryolarında. Hizmet sorumluları, bir istemci kimliği (client ID) ve bir istemci sırrı (client secret) veya sertifika ile temsil edilir. Bu kimlik bilgilerini, Logic App’inizdeki API bağlantısının kimlik doğrulaması için kullanabilirsiniz. Ancak, bu durumda da kimlik bilgilerini güvenli bir şekilde yönetmek için Azure Key Vault gibi hizmetleri kullanmanız şiddetle tavsiye edilir.

Yönetilen kimlikler ve hizmet sorumluları, özellikle CI/CD (Continuous Integration/Continuous Deployment – Sürekli Entegrasyon/Sürekli Dağıtım) süreçlerinde de önemlidir. Otomasyon araçlarınızın (örneğin, Azure DevOps, GitHub Actions) Logic App’lerinizi dağıtması ve yapılandırması gerektiğinde, bu araçlara uygun izinlere sahip bir hizmet sorumlusu atayabilirsiniz. Bu, dağıtım süreçlerini güvence altına alır ve insan müdahalesi olmadan güvenli bir şekilde çalışmasını sağlar. Bu ileri düzey mekanizmaları kullanarak, API bağlantılarınızın güvenliğini en üst düzeye çıkarabilir ve daha sağlam, güvenli ve yönetilebilir otomasyon çözümleri oluşturabilirsiniz.

Sonuç

Azure Logic Apps Standard’da paylaşılan API bağlantılarının güvenliğini sağlamak, modern uygulama geliştirmenin temel taşlarından biridir. Erişim politikalarını doğru şekilde yapılandırmak, yalnızca hassas verilere yetkisiz erişimi önlemekle kalmaz, aynı zamanda denetlenebilirliği artırır ve operasyonel riskleri azaltır. En az ayrıcalık prensibini benimsemek, Azure Key Vault’u etkin kullanmak ve yönetilen kimlikler gibi gelişmiş kimlik doğrulama mekanizmalarından yararlanmak, güvenlik duruşunuzu önemli ölçüde güçlendirecektir.

Unutmayın ki güvenlik sürekli bir süreçtir. Erişim politikalarınızı düzenli olarak gözden geçirmek, yeni tehditlere karşı güncel kalmak ve Azure platformunun sunduğu güvenlik özelliklerinden en iyi şekilde yararlanmak, dijital varlıklarınızı korumanın anahtarıdır. Bu makalede ele alınan adımlar ve ipuçları, paylaşılan API bağlantılarınızı güvenli hale getirmeniz için size sağlam bir temel sunmaktadır. Bu prensipleri uygulayarak, hem güvenli hem de verimli otomasyon çözümleri geliştirebilirsiniz.

Sıkça Sorulan Sorular (SSS)

  • Soru: Bir API bağlantısına erişim izinlerini kimler yönetebilir?

    Cevap: Azure Kaynak Yöneticisi (ARM – Azure Resource Manager) üzerinde “Owner” (Sahip) veya “User Access Administrator” (Kullanıcı Erişim Yöneticisi) rolüne sahip kullanıcılar, API bağlantılarının erişim izinlerini yönetebilir.
  • Soru: Yönetilen kimlikler ve hizmet sorumluları arasındaki temel fark nedir?

    Cevap: Yönetilen kimlikler, Azure kaynakları için otomatik olarak oluşturulan ve yönetilen kimliklerdir. Hizmet sorumluları ise, uygulamaların veya hizmetlerin Azure AD’de kimlik doğrulaması yapmasını sağlayan daha genel hesaplardır ve manuel olarak yapılandırılabilirler. Yönetilen kimlikler, Azure kaynakları için daha güvenli ve kolay bir kimlik doğrulama yöntemi sunar.
  • Soru: Bir Logic App’in API bağlantılarını görebilmesi için hangi rol yeterlidir?

    Cevap: Bir Logic App’in API bağlantı bilgilerini görebilmesi için genellikle “Reader” (Okuyucu) rolü yeterlidir. Bu rol, kaynağı görüntüleme izni verir ancak değiştirme veya silme izni vermez.
  • Soru: Farklı ortamlar (geliştirme, test, üretim) için API bağlantılarını nasıl yönetmeliyim?

    Cevap: Her ortam için ayrı API bağlantıları oluşturmak ve bu bağlantılara ortam bazlı erişim politikaları atamak en iyi uygulamadır. Azure Key Vault’u kullanarak her ortam için farklı kimlik bilgilerini güvenli bir şekilde saklayabilirsiniz. Ayrıca, CI/CD süreçlerinizde bu bağlantıların otomatik olarak dağıtılmasını sağlayabilirsiniz.
Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version