Implementar a segurança de back-end da API usando Gerenciamento de API do Azure
Implemente políticas de segurança para proteção de API de back-end usando Gerenciamento de API do Azure. Configure o gerenciamento de chaves de assinatura, a validação do JWT (Token Web JSON) e as políticas do OAuth 2.0 e aplique a filtragem de IP e a limitação de taxa. Em seguida, imponha a Segurança de Camada de Transporte mútua (mTLS) para conexões seguras de API de back-end e configure o Gateway de IA para proteger e governar os pontos de extremidade dos modelos de IA.
Objetivos de aprendizagem
Depois de concluir este módulo, você saberá:
- Configurar políticas de autenticação e autorização de API, incluindo validação JWT e OAuth 2.0 com Microsoft Entra ID
- Implementar controles de segurança de rede, incluindo filtragem de IP, limitação de taxa e integração de rede virtual para o Gerenciamento de API
- Imponha a segurança da conexão do back-end usando autenticação por certificado de cliente e TLS mútuo.
- Configurar o Gateway de IA no API Management para proteger e governar os endpoints do modelo de IA
Pré-requisitos
- Conhecimento de trabalho de Gerenciamento de API do Azure incluindo a criação de APIs, operações e produtos
- Noções básicas sobre HTTP/HTTPS, APIs REST e conceitos de autenticação baseadas em token
- Familiaridade com os conceitos Microsoft Entra ID e OAuth 2.0 / OpenID Connect (OIDC)
- Noções básicas sobre conceitos de Rede Virtual do Azure
Introdução ao Azure
Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.