Para reducir la probabilidad de que las credenciales de infraestructura se filtren desde un pipeline de Azure DevOps, ¿cuál de las siguientes opciones debería recomendar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir una tarea Azure Key Vault al pipeline..
Por qué esta es la respuesta
La opción correcta es añadir una tarea Azure Key Vault al pipeline. Azure Key Vault es un servicio seguro para almacenar y gestionar secretos como claves API, contraseñas y certificados. Al integrar una tarea de Azure Key Vault en el pipeline de Azure DevOps, se pueden recuperar los secretos directamente desde Key Vault en tiempo de ejecución, sin exponerlos en el código del pipeline o en las variables. Las otras opciones son incorrectas porque: Añadir una tarea Run Inline Azure PowerShell o una tarea PowerShell para ejecutar Set-AzureKeyVaultSecret no aborda la recuperación segura de secretos, sino la creación o actualización de secretos, y aún podría exponer credenciales si se codifican directamente en el script. Añadir referencias de Azure Key Vault a las plantillas de Azure Resource Manager (ARM) es útil para desplegar recursos que necesitan acceder a secretos, pero no es la forma principal de que el propio pipeline de Azure DevOps acceda a credenciales de infraestructura de forma segura durante su ejecución.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta