你有一个名为 Project1 的 Azure DevOps 项目、一个名为 Sub1 的 Azure 订阅和一个名为 vault1 的 Azure Key Vault。你必须在 Project1 的所有管道中引用来自 vault1 的秘密值,同时防止这些秘密值存储在管道中。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Project1 中创建一个变量组。.
为什么这是答案
在 Azure DevOps 中,变量组是存储和管理秘密值的推荐方式,可以供多个管道共享。通过将 Key Vault 链接到变量组,管道可以直接引用 Key Vault 中的秘密,而无需将秘密值硬编码到管道定义中,从而提高了安全性并遵循了最佳实践。 其他选项不正确: 向 Project1 添加一个安全文件:安全文件用于在管道中安全地传输和使用文件,而不是存储秘密值。 修改管道的安全设置:管道的安全设置主要控制谁可以访问和修改管道,而不是管理秘密值。 配置 Contoso 的安全策略:这是一个过于宽泛的选项,无法直接解决在管道中引用 Key Vault 秘密的具体需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡