Release-pijplijnen slaan geheimen op als pijplijnvariabelen en agent command logging is ingeschakeld. Welke wijziging voorkomt dat de waarden van de geheimen naar de agent logs worden geschreven?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de geheimen op in omgevingsvariabelen in plaats van pijplijnvariabelen..
Waarom dit het antwoord is
Wanneer geheimen als pijplijnvariabelen worden opgeslagen en command logging is ingeschakeld, kunnen deze waarden in de logs verschijnen. Door geheimen op te slaan als omgevingsvariabelen, worden ze niet standaard gelogd door de agent, wat een veiligere aanpak is. Dit komt omdat omgevingsvariabelen vaak op een lager niveau worden beheerd en niet direct in de pijplijnlogboeken worden weergegeven, tenzij expliciet afgedrukt. Geheimen doorgeven via de commandoregel is onveilig, aangezien commandoregelargumenten vaak in logs verschijnen. Een voorvoegsel van "secret" toevoegen aan variabelenamen is een conventie, maar voorkomt niet dat de waarden worden gelogd. Het echoën van geheimen naar de commandoregel zal de waarden juist expliciet in de logs plaatsen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig