Іноді вимогою до використання різних хмарних ресурсів є необхідність заборонити взаємодію з ними з усіх IP-адрес, окрім IP-адрес ваших застосунків або обраних IP-адрес. Зазвичай це стосується доступу до ресурсів, які зберігають дані, наприклад Azure Storage Account, Azure Key Vault, Azure SQL Server.
Azure RBAC and Managed Identity
Вступ до хмарних обчислень
За останні роки у світі відбулися кардинальні зміни в тому, як бізнес працює та отримує доступ до комп’ютерних ресурсів. З появою хмарних обчислень компанії більше не обмежені фізичними серверами чи локальним обладнанням. Натомість вони можуть використовувати віддалені сервери, сховища та програми, розміщені сторонніми постачальниками, доступні через Інтернет.
Що таке Azure Storage Account

Azure Storage Account - це хмарне рішення для зберігання даних, надане Microsoft, що дозволяє підприємствам зберігати, керувати та отримувати доступ до своїх даних з будь-якого місця світу. Це універсальне рішення пропонує різноманітні варіанти зберігання. У цій статті ми детальніше розглянемо типи Storage Account доступні в Azure, функції, пропоновані Azure Storage, та переваги використання цього рішення для управління даними. Крім того, ми розглянемо різні випадки використання Azure Storage Account.
Azure Key Vault – Права доступу

Коли ми говоримо про використання Azure Key Vault, ми маємо на увазі використання сервісу для зберігання дуже важливих секретів. І звичайно, для такого сервісу повинен існувати механізми обмеження прав доступу. Для цього у Azure існує декілька механізмів. Один з механізмів це обмеження прав доступу за допомогою авторизації, а також Azure пропонує можливість додатково обмежити доступ на мережевому рівні.
Azure Key Vault – Basics

Кожен розробник, при розробці свого хмарного застосунку, рано чи пізно стикається з необхідністю зберігати секрет необхідний для роботи його застосунку. Це може бути секрет для роботи з іншим застосунком чи ресурсом, або ключ/и шифрування, або сертифікат/и. Для вирішення задач по безпечному зберіганні секретів в Microsoft Azure існує Azure Key Vault
Azure Bicep - що це таке?
До появи Azure Bicep розробники стикалися з низкою проблем під час керування ресурсами Azure за допомогою шаблонів ARM. Однією з головних проблем була складність шаблонів ARM. Шаблони ARM використовують JSON, який може бути важко прочитати та зрозуміти, особливо для розробників, які не знайомі з синтаксисом. Це ускладнювало написання, підтримку та усунення несправностей шаблонів ARM.