Per ridurre la probabilità che le credenziali dell'infrastruttura vengano divulgate da una pipeline di Azure DevOps, quale delle seguenti opzioni dovresti consigliare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere un'attività Azure Key Vault alla pipeline..
Perché questa è la risposta
L'aggiunta di un'attività Azure Key Vault alla pipeline è la soluzione più efficace per ridurre la probabilità di divulgazione delle credenziali. Questa attività consente di recuperare in modo sicuro i segreti direttamente da Azure Key Vault durante l'esecuzione della pipeline, senza che le credenziali vengano esposte nel codice della pipeline o nei log. Le altre opzioni sono meno sicure o meno dirette: Aggiungere un'attività Run Inline Azure PowerShell o PowerShell per eseguire Set-AzureKeyVaultSecret non risolve il problema della divulgazione delle credenziali dalla pipeline, ma piuttosto come gestirle in Key Vault. Inoltre, l'uso di script inline per la gestione dei segreti può comunque esporre le credenziali se non gestito correttamente. Aggiungere riferimenti ad Azure Key Vault ai modelli di Azure Resource Manager è utile per il deployment di risorse che necessitano di accedere a Key Vault, ma non protegge le credenziali utilizzate dalla pipeline stessa per eseguire operazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta