Hai un progetto Azure DevOps denominato Project1, una sottoscrizione Azure Sub1 e un Azure Key Vault denominato vault1. Devi fare riferimento ai valori segreti da vault1 in tutte le pipeline di Project1, impedendo che tali valori segreti vengano memorizzati nelle pipeline. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gruppo di variabili in Project1..
Perché questa è la risposta
Per fare riferimento ai segreti di Azure Key Vault nelle pipeline di Azure DevOps senza memorizzarli direttamente nelle pipeline, la soluzione corretta è creare un gruppo di variabili. Un gruppo di variabili consente di collegare un Key Vault ad Azure DevOps, permettendo alle pipeline di accedere ai segreti come variabili. Questo garantisce che i segreti non siano hardcoded o esposti nel codice della pipeline, migliorando la sicurezza e la gestibilità. Aggiungere un file sicuro a Project1 non è la soluzione appropriata per i segreti di Key Vault; i file sicuri sono per file interi, non per singoli valori segreti da un Key Vault. Modificare le impostazioni di sicurezza delle pipeline non abilita l'integrazione diretta con Key Vault per i segreti. Configurare la policy di sicurezza di Contoso è troppo generico e non è una funzionalità specifica di Azure DevOps per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta