您使用 Azure Pipelines 构建和部署 App1,并且必须确保在部署之前,所有代码都通过自定义工具执行的安全验证。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向您公司开发部门使用的分支策略添加状态检查。.
为什么这是答案
正确答案是向公司开发部门使用的分支策略添加状态检查。在 Azure Pipelines 中,状态检查是确保代码质量和安全性的有效方法。通过将自定义安全工具集成到状态检查中,您可以强制要求在代码合并到主分支之前,所有更改都必须通过安全验证。如果安全检查失败,拉取请求就无法完成,从而阻止不安全的代码进入部署流程。 向主分支的策略添加状态检查范围太窄,无法覆盖所有开发分支。向项目添加服务挂钩通常用于触发外部系统或通知,而不是强制执行拉取请求的条件。将所有发布管道的作业授权范围限制为当前项目是关于权限管理的,与在部署前执行安全验证无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡