Project1이라는 Azure DevOps 프로젝트, Sub1이라는 Azure 구독, vault1이라는 Azure Key Vault가 있습니다. Project1의 모든 파이프라인에서 vault1의 시크릿 값을 참조해야 하며, 해당 시크릿 값이 파이프라인에 저장되지 않도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Project1에 변수 그룹을 생성합니다..
이것이 정답인 이유
Azure Key Vault의 시크릿 값을 파이프라인에 직접 저장하지 않고 참조하려면 변수 그룹을 사용하는 것이 가장 적절합니다. 변수 그룹은 Azure Key Vault에 연결하여 시크릿을 안전하게 가져올 수 있는 기능을 제공합니다. 이렇게 하면 시크릿이 파이프라인 정의에 노출되지 않으며, Key Vault에서 중앙 집중식으로 관리할 수 있습니다. 보안 파일은 파이프라인에 업로드되는 파일이며, 시크릿 값을 직접 참조하는 용도로는 적합하지 않습니다. 파이프라인의 보안 설정 수정은 파이프라인 자체의 접근 권한 등을 다루는 것이지 Key Vault 시크릿 참조 방식과는 관련이 없습니다. Contoso의 보안 정책 구성은 더 광범위한 조직 정책이며, 특정 파이프라인에서 Key Vault 시크릿을 사용하는 직접적인 방법이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음