Microsoft AZ-400: Pipelines de CI/CD com Azure Pipelines — Guia de estudos

Faz parte do Microsoft DevOps Engineer Expert AZ-400 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O Azure Pipelines oferece CI/CD de ponta a ponta como código, com pipelines YAML de múltiplos estágios que unificam compilação, teste e release, preservando os controles corporativos. O domínio da criação de YAML, gatilhos, agentes, variáveis, templates, jobs de implantação, artefatos, cache e conexões de serviço é essencial para construir sistemas de entrega escaláveis, seguros e repetíveis.

Criação com YAML e Templates

Um pipeline YAML é composto por estágios (stages), jobs e etapas (steps). Os estágios modelam as fronteiras do ciclo de vida, como Build, Teste e Release; os jobs são executados em agentes e podem rodar em paralelo; as etapas são tarefas ou scripts executados dentro de um job. As dependências são explícitas via dependsOn, permitindo orquestração refinada e execução condicional. O YAML de múltiplos estágios consolida CI e CD, suporta padrões de fan-in/fan-out e vincula as aprovações a ambientes, em vez de a uma construção de release separada.

Templates permitem composição e reutilização em diferentes granularidades:

A avaliação do template ocorre em tempo de compilação (compile-time), antes da execução em tempo de execução (runtime). Use ${{ }} para expressões de template para ramificar a estrutura do pipeline em tempo de compilação (por exemplo, incluir certos jobs apenas para o branch main). A sintaxe de macro $(var) e as expressões de tempo de execução $[ ] são resolvidas em tempo de execução, o que afeta quando os segredos (secrets) e grupos de variáveis estão disponíveis. Armazene templates compartilhados em um repositório central e importe-os via resources repositories; fixe (pin) em um branch ou tag para compilações determinísticas.

Gatilhos, Agentes, Variáveis e Expressões

Gatilhos (triggers) governam os pontos de entrada da automação:

Agentes e pools de agentes determinam onde os jobs são executados:

Variáveis e parâmetros impulsionam a configurabilidade:

Implantações, Ambientes, Estratégias e Portões

Trabalhos de implantação (deployment jobs) fornecem semântica de CD de primeira classe. Um trabalho de implantação tem como alvo um ambiente e é executado sob uma estratégia que controla as distribuições (rollouts) e os ganchos de ciclo de vida (lifecycle hooks):

Codifique a lógica de implantação como um trabalho de implantação por estágio de ambiente. Utilize as verificações de ambiente para criar portões robustos, em vez de usar sondagem (polling) com scripts ad-hoc. Quando segredos forem necessários, recupere-os do Azure Key Vault por meio de uma conexão de serviço, em vez de incorporá-los em variáveis.

Artefatos, Cache e Conexões de Serviço

Artefatos e cache melhoram o reuso e o desempenho:

Conexões de serviço definem a identidade que o Azure Pipelines usa para alcançar sistemas externos:

Clássico vs. YAML e Migração

Pipelines clássicos usam o designer visual com conceitos separados de Build e Release. Eles oferecem autoria baseada em tarefas, gerenciamento de variáveis, ambientes de release e gates. Pipelines YAML fornecem pipeline como código, unificação multi-estágio, templates e versionamento robusto com o repositório. A paridade de recursos foi amplamente alcançada: aprovações e verificações de ambiente substituem os gates de release; jobs de implantação modelam ambientes; artefatos de pipeline substituem os artefatos de build; e templates e extends implementam governança centralizada em escala. As diferenças restantes geralmente giram em torno de intervenções manuais baseadas em UI e alguns recursos de nicho do designer de release, que são cobertos em YAML por meio de tarefas de Validação Manual e verificações de ambiente.

Um caminho de migração pragmático é:

  1. Inventariar as definições clássicas de build e release, tarefas, variáveis, ambientes, aprovações e gates.
  2. Converter o build para YAML usando o assistente ou exportando para YAML, depois refatorar em templates para reuso e manutenibilidade.
  3. Modelar cada ambiente de release como um estágio YAML com um job de implantação direcionado a um ambiente. Traduzir os gates de release para aprovações e verificações de ambiente (por exemplo, verificações de consulta do Azure Monitor, verificações de consulta de item de trabalho).
  4. Externalizar variáveis compartilhadas em grupos de variáveis e vincular o Key Vault para segredos. Substituir segredos de service principal por conexões de serviço baseadas em OIDC.
  5. Substituir gatilhos de artefato de release por gatilhos de recurso de pipeline. Publicar artefatos de pipeline em CI e consumi-los nos estágios de CD.
  6. Validar a paridade executando ambos os pipelines temporariamente, depois fazer a transição e desativar as definições clássicas com planos de rollback apropriados.

Cenário de Problema Prático

A Starbucks está padronizando a entrega para uma plataforma de microsserviços e precisa migrar de releases clássicos para YAML, ao mesmo tempo em que impõe gates de performance, reduz o risco de credenciais e acelera os builds.

  1. Criar YAML multi-estágio com templates extends
  1. Implementar gatilhos de CI, PR, agendamento e pipeline
  1. Usar estratégia de agentes mistos com pools de agentes
  1. Gerenciar variáveis com grupos de variáveis e parâmetros de tempo de execução
  1. Definir jobs de implantação com ambientes, aprovações e verificações
  1. Aplicar estratégias canary e depois blue-green
  1. Otimizar com artefatos de pipeline e cache
  1. Proteger conexões de serviço com OIDC e permissões com escopo definido

Este design de ponta a ponta alinha a governança de YAML como código com aprovações e verificações de nível empresarial, acelera a entrega por meio de cache e artefatos e fortalece a segurança via OIDC e conexões de serviço com escopo definido.


Controle de Código-Fonte e Gerenciamento de Repositórios · Todos os domínios · Infraestrutura como Código e Gerenciamento de Configuração

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo