Você tem um projeto Azure DevOps chamado Project1, uma assinatura Azure Sub1 e um Azure Key Vault chamado vault1. Você deve referenciar valores secretos de vault1 em todos os pipelines do Project1, evitando que esses valores secretos sejam armazenados nos pipelines. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um grupo de variáveis no Project1..
Por que esta é a resposta
Para referenciar segredos do Azure Key Vault em pipelines do Azure DevOps sem armazená-los diretamente nos pipelines, a solução correta é criar um grupo de variáveis no Project1. Ao vincular o grupo de variáveis ao Azure Key Vault, você pode selecionar os segredos desejados, que serão injetados nos pipelines em tempo de execução como variáveis. Isso garante que os segredos nunca sejam expostos no código do pipeline ou nos logs. Adicionar um arquivo seguro ao Project1 não é o método ideal para segredos do Key Vault, pois arquivos seguros são para arquivos inteiros, não para valores individuais. Modificar as configurações de segurança dos pipelines ou configurar a política de segurança da Contoso (que não é uma funcionalidade padrão do Azure DevOps) não aborda diretamente a integração segura de segredos do Key Vault em pipelines.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão