リリースパイプラインはシークレットをパイプライン変数として保存し、エージェントコマンドのログ記録が有効になっています。シークレットの値がエージェントログに書き込まれるのを防ぐには、どのような変更が必要ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: シークレットをパイプライン変数ではなく環境変数に保存します。.
これが解答である理由
リリースパイプラインでシークレットがエージェントログに記録されるのを防ぐには、シークレットをパイプライン変数としてではなく、環境変数として保存する必要があります。Azure DevOpsでは、パイプライン変数としてマークされたシークレットは、既定でログにマスクされます。しかし、エージェントコマンドのログ記録が有効になっている場合、これらのシークレットが意図せずログに表示される可能性があります。環境変数としてシークレットを渡すことで、エージェントのログ記録メカニズムからシークレットを分離し、ログへの漏洩を防ぐことができます。 他の選択肢は正しくありません。 コマンドラインでシークレットを渡すと、コマンド履歴やログに表示されるリスクが高まります。 変数名に「secret」というプレフィックスを付けても、ログ記録動作は変更されません。 シークレットの値をコマンドラインにechoすることは、セキュリティ上のリスクを増大させ、ログにシークレットを明示的に表示させることになります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要