Sie haben ein Azure DevOps-Projekt namens Project1, ein Azure-Abonnement Sub1 und einen Azure Key Vault namens vault1. Sie müssen Geheimniswerte aus vault1 in allen Pipelines von Project1 referenzieren und gleichzeitig verhindern, dass diese Geheimniswerte in den Pipelines gespeichert werden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Variablengruppe in Project1..
Warum dies die Antwort ist
Sie sollten eine Variablengruppe in Project1 erstellen. Variablengruppen ermöglichen es Ihnen, Geheimnisse und andere Variablen sicher zu speichern und sie dann in mehreren Pipelines in einem Projekt wiederzuverwenden. Durch die Verknüpfung der Variablengruppe mit Azure Key Vault können Sie Geheimnisse direkt aus dem Key Vault referenzieren, ohne sie in den Pipelines selbst zu speichern. Dies gewährleistet eine zentrale Verwaltung und Rotation der Geheimnisse. Das Hinzufügen einer sicheren Datei ist für Binärdateien oder Konfigurationsdateien gedacht, nicht für Geheimniswerte, die direkt in Variablen verwendet werden sollen. Das Ändern der Sicherheitseinstellungen der Pipelines würde die Zugriffsberechtigungen beeinflussen, aber nicht die Art und Weise, wie Geheimnisse referenziert werden. Die Konfiguration der Sicherheitsrichtlinie von Contoso ist zu allgemein und bezieht sich nicht direkt auf die technische Implementierung der Geheimnisverwaltung in Azure DevOps.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich