Vous utilisez des modèles Bicep pour déployer des sites web et Azure SQL et vous automatiserez les déploiements avec Azure Pipelines en utilisant un agent auto-hébergé sur deux machines virtuelles. Pour minimiser l'effort administratif, que devez-vous faire en premier ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un principal de service..
Pourquoi c'est la réponse
Pour minimiser l'effort administratif lors de l'automatisation des déploiements Bicep avec Azure Pipelines et des agents auto-hébergés, la première étape est de créer un principal de service. Un principal de service fournit une identité sécurisée pour que votre pipeline puisse s'authentifier auprès d'Azure et déployer des ressources sans nécessiter de connexion interactive ou l'utilisation de vos propres informations d'identification. C'est la méthode standard et la plus sécurisée pour l'automatisation. Créer un compte Azure Automation n'est pas nécessaire car Azure Pipelines gère déjà l'orchestration des déploiements. Créer une identité managée affectée par l'utilisateur ou activer une identité managée affectée par le système sur chaque machine virtuelle serait une approche plus complexe et moins directe pour l'authentification du pipeline dans ce scénario, car les identités managées sont principalement destinées aux ressources Azure s'authentifiant auprès d'autres services Azure, et non aux pipelines CI/CD s'exécutant sur des agents externes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise