Pipeline1 distribuisce risorse Azure definite da moduli Bicep. Per garantire che tutte le release siano conformi ad Azure Policy prima del deployment in produzione, cosa dovresti configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare un deployment gate per Pipeline1 e includere l'attività di valutazione della sicurezza e della conformità di Azure DevOps..
Perché questa è la risposta
L'opzione corretta è configurare un deployment gate per Pipeline1 che includa l'attività di valutazione della sicurezza e della conformità di Azure DevOps. Questa attività è specificamente progettata per valutare la conformità delle risorse Azure rispetto alle Azure Policy prima del deployment, bloccando la pipeline se vengono rilevate violazioni. I deployment gate sono ideali per imporre controlli pre-deployment. Aggiungere un passaggio che esegue un deployment What If (prima del deployment effettivo) è utile per visualizzare le modifiche, ma non valuta direttamente la conformità alle Azure Policy in modo automatico e bloccante come un gate. Configurare un deployment gate con Azure Automation per un deployment What If è un approccio più complesso e meno diretto rispetto all'attività integrata di Azure DevOps per la valutazione della conformità. Creare una build di Azure DevOps eseguita alla creazione della pull request valuta il codice sorgente, ma non verifica la conformità delle risorse Azure dopo che il codice Bicep è stato elaborato e sta per essere distribuito, che è il momento in cui le Azure Policy vengono applicate.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta