Microsoft AZ-400: Pipelines CI/CD avec Azure Pipelines — Guide d'étude

Fait partie du Microsoft DevOps Engineer Expert AZ-400 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.

Déploiements, Environnements, Stratégies et Portes

Les travaux de déploiement fournissent une sémantique de CD de premier ordre. Un travail de déploiement cible un environnement et s’exécute selon une stratégie qui contrôle les déploiements progressifs (rollouts) et les hooks de cycle de vie :

Encodez la logique de déploiement en tant que travail de déploiement par étape d’environnement. Tirez parti des vérifications d’environnement pour des portes robustes, plutôt que d’utiliser des interrogations par script ad-hoc. Lorsque des secrets sont nécessaires, récupérez-les depuis Azure Key Vault via une connexion de service plutôt que de les intégrer dans des variables.

Artefacts, Mise en Cache et Connexions de Service

Les artefacts et la mise en cache améliorent la réutilisation et les performances :

Les connexions de service définissent l’identité qu’Azure Pipelines utilise pour atteindre les systèmes externes :

Pipelines classiques vs YAML et migration

Les pipelines classiques utilisent le concepteur visuel avec des concepts distincts de Build et de Release. Ils offrent une création basée sur les tâches, la gestion des variables, des environnements de mise en production et des portes (gates). Les pipelines YAML fournissent le pipeline-as-code, l’unification multi-étapes, des modèles (templates) et un versionnement robuste avec le dépôt. La parité des fonctionnalités est en grande partie atteinte : les approbations et les vérifications d’environnement remplacent les portes de mise en production ; les travaux de déploiement modélisent les environnements ; les artefacts de pipeline remplacent les artefacts de build ; et les modèles (templates) et extends implémentent une gouvernance centrale à grande échelle. Les différences restantes concernent généralement les interventions manuelles basées sur l’interface utilisateur et certaines fonctionnalités de niche du concepteur de release, qui sont couvertes en YAML via les tâches de validation manuelle (Manual Validation) et les vérifications d’environnement.

Un parcours de migration pragmatique est le suivant :

  1. Inventorier les définitions de build et de release classiques, les tâches, les variables, les environnements, les approbations et les portes (gates).
  2. Convertir le build en YAML à l’aide de l’assistant ou de l’exportation vers YAML, puis le refactoriser en modèles (templates) pour la réutilisation et la maintenabilité.
  3. Modéliser chaque environnement de mise en production comme une étape (stage) YAML avec un travail de déploiement (deployment job) ciblant un environnement. Traduire les portes de mise en production (release gates) en approbations et vérifications d’environnement (par exemple, les vérifications de requête Azure Monitor, les vérifications de requête d’élément de travail).
  4. Externaliser les variables partagées dans des groupes de variables et lier Key Vault pour les secrets. Remplacer les secrets de principal de service par des connexions de service basées sur OIDC.
  5. Remplacer les déclencheurs d’artefact de release par des déclencheurs de ressource de pipeline. Publier les artefacts de pipeline en CI et les consommer dans les étapes de CD.
  6. Valider la parité en exécutant temporairement les deux pipelines, puis basculer et retirer les définitions classiques avec des plans de restauration (rollback) appropriés.

Scénario de Problème Pratique

Starbucks standardise la livraison pour une plateforme de microservices et doit migrer des releases classiques vers YAML tout en appliquant des portes de performance, en réduisant le risque lié aux informations d’identification et en accélérant les builds.

  1. Créer un YAML multi-étapes avec des modèles extends
  1. Implémenter les déclencheurs CI, PR, de planification et de pipeline
  1. Utiliser une stratégie d’agents mixtes avec des pools d’agents
  1. Gérer les variables avec des groupes de variables et des paramètres d’exécution
  1. Définir les travaux de déploiement avec des environnements, des approbations et des vérifications
  1. Appliquer des stratégies canary puis blue-green
  1. Optimiser avec les artefacts de pipeline et la mise en cache
  1. Sécuriser les connexions de service avec OIDC et des permissions délimitées

Cette conception de bout en bout aligne la gouvernance YAML-as-code avec des approbations et des vérifications de niveau entreprise, accélère la livraison grâce à la mise en cache et aux artefacts, et renforce la sécurité via OIDC et des connexions de service à portée délimitée.


Gestion du code source et des dépôts · Tous les domaines · Infrastructure en tant que code et gestion de la configuration

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Microsoft →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet