Project1というAzure DevOpsプロジェクト、Sub1というAzureサブスクリプション、vault1というAzure Key Vaultがあります。Project1のすべてのパイプラインでvault1のシークレット値を参照する必要がありますが、それらのシークレット値がパイプラインに保存されないようにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Project1に変数グループを作成します。.
これが解答である理由
Azure DevOpsの変数グループは、複数のパイプラインで共有できるシークレットやその他の変数を一元的に管理するための機能です。Key Vaultと連携させることで、Key Vaultに保存されたシークレット値をパイプラインに直接記述することなく参照できます。これにより、シークレットの安全な管理と、パイプラインからの分離が実現されます。 「セキュアファイルを追加します」は、バイナリファイルなどの機密ファイルをパイプラインで利用する場合に用いますが、Key Vaultのシークレット値の参照には適していません。「パイプラインのセキュリティ設定を変更します」は、パイプラインの実行権限やアクセス制御に関する設定であり、シークレットの管理方法とは異なります。「Contosoのセキュリティポリシーを構成します」は、組織全体のセキュリティポリシーに関する一般的な記述であり、具体的な解決策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要