Você usa o Azure Pipelines para compilar e implantar o App1 e deve garantir que, antes da implantação, todo o código passe por uma validação de segurança realizada por uma ferramenta personalizada. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma verificação de status às políticas de ramificação usadas pelo departamento de desenvolvimento da sua empresa..
Por que esta é a resposta
A validação de segurança personalizada deve ocorrer antes da implantação. Adicionar uma verificação de status às políticas de ramificação é a maneira correta de integrar essa validação ao fluxo de trabalho de desenvolvimento. Isso garante que o pipeline de CI/CD aguarde a aprovação da ferramenta de segurança antes de permitir o merge do código na ramificação principal e, consequentemente, a implantação. Adicionar uma verificação de status à ramificação principal apenas validaria o código após o merge, o que é tarde demais para evitar que código não validado entre na ramificação principal. Adicionar um service hook é para integrar o Azure Pipelines com serviços externos, não para impor validações de política de ramificação. Limitar o escopo de autorização do trabalho é uma medida de segurança para pipelines, não um mecanismo para impor validações de código.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão