Microsoft AZ-400: CI/CD Pipelines met Azure Pipelines — Studiegids

Onderdeel van de Microsoft DevOps Engineer Expert AZ-400 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Azure Pipelines levert end-to-end CI/CD as code, met multi-stage YAML-pipelines die build, test en release verenigen met behoud van enterprise-controles. Beheersing van het schrijven van YAML, triggers, agents, variabelen, templates, deployment jobs, artifacts, caching en service connections is essentieel om schaalbare, veilige en herhaalbare delivery-systemen te bouwen.

Schrijven met YAML en Templates

Een YAML-pipeline is opgebouwd uit stages, jobs en steps. Stages modelleren de grenzen van de levenscyclus, zoals Build, Test en Release; jobs worden uitgevoerd op agents en kunnen parallel draaien; steps zijn taken of scripts die binnen een job worden uitgevoerd. Afhankelijkheden zijn expliciet via dependsOn, wat fijnmazige orkestratie en voorwaardelijke uitvoering mogelijk maakt. Multi-stage YAML consolideert CI en CD, ondersteunt fan-in/fan-out-patronen en koppelt goedkeuringen aan environments in plaats van aan een losstaand release-construct.

Templates maken compositie en hergebruik op verschillende granulariteitsniveaus mogelijk:

Template-evaluatie vindt plaats tijdens compile-time, voorafgaand aan de runtime-executie. Gebruik ${{ }} voor template-expressies om de pipeline-structuur tijdens compile-time te vertakken (bijvoorbeeld om bepaalde jobs alleen voor main op te nemen). Macro-syntax $(var) en runtime-expressies $[ ] worden tijdens runtime omgezet, wat invloed heeft op wanneer secrets en variabelegroepen beschikbaar zijn. Sla gedeelde templates op in een centrale repo en importeer ze via resources repositories; pin ze aan een branch of tag voor deterministische builds.

Triggers, Agents, Variabelen en Expressies

Triggers bepalen de startpunten van automatisering:

Agents en agent pools bepalen waar jobs worden uitgevoerd:

Variabelen en parameters zorgen voor configureerbaarheid:

Deployments, Omgevingen, Strategieën en Gates

Deployment jobs bieden eersteklas CD-semantiek. Een deployment job richt zich op een omgeving en wordt uitgevoerd volgens een strategie die rollouts en lifecycle hooks beheert:

Codeer de deploymentlogica als een deployment job per omgevingsfase (environment stage). Maak gebruik van environment checks voor robuuste gates, in plaats van ad-hoc polling met scripts. Wanneer secrets nodig zijn, haal ze dan op uit Azure Key Vault via een service connection in plaats van ze in variabelen in te bedden.

Artifacts, Caching en Service Connections

Artifacts en caching verbeteren hergebruik en prestaties:

Service connections definiëren de identiteit die Azure Pipelines gebruikt om externe systemen te bereiken:

Klassieke vs YAML en Migratie

Klassieke pipelines gebruiken de visuele designer met afzonderlijke concepten voor Build en Release. Ze bieden task-gebaseerd ontwerpen, variabelenbeheer, release-omgevingen en gates. YAML-pipelines bieden pipeline-as-code, unificatie van meerdere stages, templates en robuuste versionering met de repository. Feature-pariteit is grotendeels bereikt: omgevingsgoedkeuringen en -controles (approvals en checks) vervangen release gates; deployment jobs modelleren omgevingen; pipeline artifacts vervangen build artifacts; en templates en extends implementeren centraal beheer (governance) op schaal. De resterende verschillen hebben doorgaans betrekking op UI-gebaseerde handmatige interventies en enkele niche-features van de release designer, die in YAML worden afgedekt via Manual Validation-taken en omgevingscontroles (environment checks).

Een pragmatisch migratiepad is:

  1. Inventariseer klassieke build- en release-definities, taken, variabelen, omgevingen, goedkeuringen (approvals) en gates.
  2. Converteer de build naar YAML met behulp van de assistent of exporteer naar YAML, en refactor dit vervolgens naar templates voor hergebruik en onderhoudbaarheid.
  3. Modelleer elke release-omgeving als een YAML-stage met een deployment job die gericht is op een omgeving. Vertaal release gates naar omgevingsgoedkeuringen en -controles (approvals en checks) (bijv. Azure Monitor query checks, work item query checks).
  4. Externaliseer gedeelde variabelen naar variabelegroepen en koppel Key Vault voor secrets. Vervang service principal secrets door OIDC-ondersteunde service connections.
  5. Vervang release artifact triggers door pipeline resource triggers. Publiceer pipeline artifacts in CI en gebruik ze in CD-stages.
  6. Valideer de pariteit door beide pipelines tijdelijk parallel te draaien, schakel dan over en neem de klassieke definities buiten gebruik, met geschikte rollback-plannen.

Praktisch Probleemscenario

Starbucks standaardiseert de delivery voor een microservices-platform en moet migreren van klassieke releases naar YAML, terwijl performance gates worden afgedwongen, het risico van credentials wordt verminderd en builds worden versneld.

  1. Schrijf multi-stage YAML met extends templates
  1. Implementeer CI-, PR-, schedule- en pipeline-triggers
  1. Gebruik een gemengde agent-strategie met agent pools
  1. Beheer variabelen met variabelegroepen en runtime parameters
  1. Definieer deployment jobs met environments, approvals en checks
  1. Pas canary- en vervolgens blue-green-strategieën toe
  1. Optimaliseer met pipeline artifacts en caching
  1. Beveilig service connections met OIDC en gescoopte permissies

Dit end-to-end ontwerp brengt YAML-as-code governance in lijn met enterprise-grade approvals en checks, versnelt de delivery door caching en artifacts, en versterkt de beveiliging via OIDC en gescoopte service connections.


Broncodebeheer en Repositorybeheer · Alle domeinen · Infrastructuur als Code en Configuratiebeheer

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product