Microsoft AZ-400: Controle de Código-Fonte e Gerenciamento de Repositórios — Guia de estudos

Faz parte do Microsoft DevOps Engineer Expert AZ-400 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

As práticas modernas de DevOps dependem de um controle de código-fonte previsível e colaborativo e de um gerenciamento de repositórios disciplinado. O Azure Repos e o GitHub fornecem recursos complementares para controle de versão, aplicação de políticas, colaboração e segurança. O domínio de estratégias de branching, fluxos de trabalho de pull request, permissões, hooks, manipulação de arquivos grandes, padrões de migração, varredura de segurança e versionamento é essencial para pipelines de entrega resilientes e auditabilidade. O objetivo não é apenas armazenar código, mas criar um sistema de controles automatizado e aplicável que dimensione a produtividade da equipe sem sacrificar a qualidade.

Fundamentos de Controle de Código-Fonte no Azure Repos e GitHub

O Azure Repos suporta Git e Team Foundation Version Control (TFVC). O Git é distribuído, permite commits locais, branching fácil e fluxos de trabalho descentralizados. O TFVC é centralizado com versionamento no lado do servidor, check-outs bloqueados (opcional) e é adequado para soluções legadas com ativos binários muito grandes ou equipes treinadas em fluxos de trabalho centralizados. O desenvolvimento de novos projetos deve usar o Git como padrão; o TFVC continua viável quando o controle de alterações incremental e as permissões centrais são primordiais e o custo de migração é proibitivo.

Escolha uma estratégia de branching deliberadamente:

Monorepo versus multi-repo é principalmente uma escolha organizacional e de ferramentas:

A propriedade e o roteamento de alterações se beneficiam de declarações de propriedade de código. O arquivo CODEOWNERS do GitHub mapeia caminhos para revisores obrigatórios automaticamente. No Azure Repos, use revisores obrigatórios baseados em caminho nas políticas de branch (e CODEOWNERS, quando habilitado) para rotear as revisões para as equipes de componentes. Complemente a propriedade com convenções de nomenclatura de branches, mensagens de commit claras (por exemplo, Conventional Commits) e templates de repositório para consistência.

Governança: Políticas, Permissões e Pull Requests

As políticas de branch (branch policies) no Azure Repos codificam os portões de qualidade (quality gates):

Os pull requests orquestram a conversa de integração:

Permissões e branches protegidos são sua última linha de defesa:

Automação, Hooks, Arquivos Grandes e Segurança

Os hooks do Git reforçam a qualidade nas pontas do processo:

O Large File Storage (Git LFS) armazena binários grandes fora do banco de dados de objetos do Git, mantendo o repositório com bom desempenho:

undefined

ou tipos de arquivos binários específicos. Commite o arquivo .gitattributes para que todos os contribuidores apliquem o LFS de forma consistente.

undefined

com filtros de caminho para reescrever binários grandes como ponteiros. Coordene com a equipe e pause os pushes; faça force-push com cautela e atualize os clones.

undefined

e execute

undefined

seletivamente. Faça cache do LFS na CI e considere usar repositórios de artefatos para binários que não precisam residir no Git.

A garantia de segurança deve seguir a abordagem shift-left e ser baseada em políticas:

undefined

e

undefined

, fazendo o upload dos resultados SARIF como verificações de status. Ajuste os pacotes de consulta (query packs) para reduzir o ruído e garantir a cobertura em caminhos críticos.

Migração, Versionamento e Gerenciamento de Release

Migrar do TFVC para o Git exige uma estratégia e ferramentas alinhadas à tolerância ao risco:

Adote o versionamento semântico para clareza e automação:

Integre a automação de release com as políticas de repositório: exija builds bem-sucedidos (green builds) com pipelines de release, bloqueie merges sem changelogs atualizados gerados a partir dos commits e exija commits/tags assinados em ambientes regulados.

Cenário de Problema Prático

A Starbucks precisa consolidar várias aplicações legadas gerenciadas no TFVC para o Azure Repos Git, estabelecendo governança uniforme, varredura de segurança e fluxos de trabalho escaláveis tanto para serviços quanto para aplicativos móveis.

  1. Escolher a topologia de repositório e a estratégia de branching
  1. Migrar projetos do TFVC para o Git com preservação do histórico onde isso agrega valor
  1. Estabelecer branches protegidas e políticas de branch
  1. Padronizar a prática de pull requests
  1. Implementar hooks e gates de CI
  1. Gerenciar ativos grandes com Git LFS
  1. Integrar o Advanced Security
  1. Automatizar o versionamento semântico e o tagueamento

Esta sequência reduz o risco da migração, impõe qualidade e segurança consistentes e otimiza a entrega — alinhando precisamente o gerenciamento de repositórios com operações de DevOps escaláveis.


Todos os domínios · Pipelines de CI

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo