Um die Wahrscheinlichkeit zu verringern, dass Infrastruktur-Anmeldeinformationen aus einer Azure DevOps-Pipeline offengelegt werden, was sollten Sie empfehlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie der Pipeline eine Azure Key Vault-Aufgabe hinzu..
Warum dies die Antwort ist
Die Azure Key Vault-Aufgabe in Azure DevOps ist die sicherste Methode, um Geheimnisse wie Infrastruktur-Anmeldeinformationen in Pipelines zu verwenden. Sie ermöglicht es der Pipeline, Geheimnisse direkt aus einem Azure Key Vault abzurufen, ohne sie in der Pipeline-Definition selbst zu speichern oder als Umgebungsvariablen preiszugeben. Das Hinzufügen einer Run Inline Azure PowerShell-Aufgabe oder einer PowerShell-Aufgabe mit Set-AzureKeyVaultSecret würde bedeuten, dass die Anmeldeinformationen entweder direkt im Skript oder als Pipeline-Variablen vorhanden sein müssten, was ein Sicherheitsrisiko darstellt. Das Hinzufügen von Azure Key Vault-Referenzen zu Azure Resource Manager-Vorlagen ist zwar eine gute Praxis für die Bereitstellung von Infrastruktur, schützt aber nicht direkt die Anmeldeinformationen, die von der Pipeline verwendet werden, um beispielsweise auf andere Systeme zuzugreifen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich