Para reduzir a probabilidade de que as credenciais de infraestrutura vazem de um pipeline do Azure DevOps, qual das seguintes opções você deve recomendar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma tarefa Azure Key Vault ao pipeline..
Por que esta é a resposta
A tarefa Azure Key Vault no Azure DevOps permite que o pipeline acesse segredos armazenados no Key Vault de forma segura, sem expor as credenciais diretamente no pipeline ou no código-fonte. Isso reduz significativamente o risco de vazamento. Adicionar uma tarefa Run Inline Azure PowerShell ou uma tarefa PowerShell com Set-AzureKeyVaultSecret não é a melhor prática para consumir segredos. A primeira pode exigir que as credenciais sejam passadas como variáveis de pipeline, aumentando o risco. A segunda é para definir segredos, não para consumi-los de forma segura em um pipeline. Adicionar referências do Azure Key Vault aos modelos do Azure Resource Manager (ARM) é uma boa prática para implantações de infraestrutura, mas não aborda diretamente o consumo de segredos por um pipeline do Azure DevOps para outras tarefas (como compilação ou testes) que podem precisar de credenciais. A tarefa Azure Key Vault é a solução mais direta e segura para esse cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão