Vous utilisez Azure Pipelines pour créer et déployer App1 et devez vous assurer qu'avant le déploiement, tout le code passe une validation de sécurité effectuée par un outil personnalisé. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez une vérification d'état aux stratégies de branche utilisées par le service de développement de votre entreprise..
Pourquoi c'est la réponse
L'ajout d'une vérification d'état (status check) aux stratégies de branche est la bonne approche. Les vérifications d'état permettent d'intégrer des services externes, comme un outil de validation de sécurité personnalisé, dans le processus de revue de code. Avant qu'une pull request puisse être fusionnée, la vérification d'état doit réussir, garantissant ainsi que le code a passé la validation de sécurité. L'ajout d'une vérification d'état à la branche principale uniquement ne couvrirait pas toutes les branches de développement. L'ajout d'un service hook est un mécanisme de notification, pas une condition bloquante pour la fusion de code. Limiter la portée d'autorisation des tâches est une mesure de sécurité des pipelines, sans rapport avec la validation de code avant le déploiement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise