Pour réduire la probabilité que des informations d'identification d'infrastructure soient divulguées à partir d'un pipeline Azure DevOps, laquelle des recommandations suivantes devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une tâche Azure Key Vault au pipeline..
Pourquoi c'est la réponse
La tâche Azure Key Vault est la méthode la plus sécurisée pour accéder aux secrets dans un pipeline Azure DevOps. Elle permet de récupérer des secrets directement depuis Azure Key Vault au moment de l'exécution, sans les exposer dans le pipeline ou les journaux. Les autres options sont moins sécurisées ou moins directes : L'ajout d'une tâche Azure PowerShell en ligne ou d'une tâche PowerShell avec Set-AzureKeyVaultSecret pourrait potentiellement exposer les informations d'identification si elles sont codées en dur ou mal gérées. Set-AzureKeyVaultSecret est pour définir des secrets, pas pour les récupérer. L'ajout de références Azure Key Vault aux modèles Azure Resource Manager (ARM) est une bonne pratique pour le déploiement d'infrastructure, mais cela ne gère pas l'accès aux secrets pendant l'exécution du pipeline pour d'autres tâches qui pourraient en avoir besoin.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise