你有一个名为 Contoso 的 Azure DevOps 组织和一个名为 Project1 的项目。你预配了一个名为 Keyvault1 的 Azure Key Vault。要在 Project1 的构建管道中引用 Keyvault1 密钥,你首先应该做什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Project1 中创建一个变量组。.
为什么这是答案
要在 Azure DevOps 管道中安全地引用 Azure Key Vault 中的密钥,最佳实践是使用变量组。通过将 Key Vault 链接到变量组,管道可以动态地从 Key Vault 中检索密钥,而无需将敏感信息直接存储在管道定义或源代码中。这提高了安全性并简化了密钥管理。 其他选项不正确: 添加安全文件通常用于存储非密钥的敏感文件,如证书,而不是单个密钥。 创建 XAML 构建服务是旧版 TFS 的概念,与现代 Azure DevOps YAML 管道无关。 配置 Contoso 的安全策略是组织级别的设置,虽然重要,但它不直接解决在特定管道中引用 Key Vault 密钥的问题,变量组才是更直接和细粒度的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡