Microsoft AZ-400: Pakketbeheer en Artefactbeheer — Studiegids

Onderdeel van de Microsoft DevOps Engineer Expert AZ-400 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Pakketbeheer is de ruggengraat van reproduceerbare builds, betrouwbare deployments en veilige toeleveringsketens in Azure DevOps. Azure Artifacts centraliseert de opslag en het beheer van pakketten voor verschillende ecosystemen—NuGet, npm, Maven, Gradle en Universal packages—terwijl het upstream caching van openbare registers en fijnmazige controles voor promotie, retentie en permissies mogelijk maakt. In combinatie met de automatisering van semantische versionering en tools voor beveiliging/compliance, stelt het u in staat om te standaardiseren hoe interne en externe afhankelijkheden op schaal worden geproduceerd, gevonden, goedgekeurd en gebruikt.

Kernconcepten van Azure Artifacts

Een feed is de eenheid voor opslag en toegangscontrole voor pakketten. Teams organiseren feeds doorgaans per product, platform of vertrouwensgrens (bijv. één feed voor alle openbare OSS-afhankelijkheden via upstream, één voor gedeelde interne bibliotheken en één per product). Feeds ondersteunen meerdere pakkettypes, elk met zijn eigen client-tooling.

Views implementeren een gefaseerd promotiemodel binnen één enkele feed:

Upstream sources verbinden een feed met openbare registers (NuGet.org, npmjs.com, Maven Central). Wanneer ingeschakeld, lossen ontwikkelaars openbare afhankelijkheden op via uw feed. Azure Artifacts fungeert als transparante proxy en cachet de exacte versies die worden gebruikt, wat de betrouwbaarheid verbetert, air-gapped scenario’s mogelijk maakt en u in staat stelt om later de toelevering te “bevriezen” door nieuwe upstream downloads uit te schakelen. U kunt per feed instellen welke upstreams zijn ingeschakeld om aan beleid te voldoen.

Retentie wordt afgedwongen om opslagkosten te verlagen en tegelijkertijd te behouden wat belangrijk is. Definieer beleid om de laatste N versies per pakket te bewaren, alleen versies te behouden die naar de release-view zijn gepromoveerd, en oude prereleases automatisch te verwijderen. Pin specifieke versies vast om ze van de opschoning uit te sluiten (bijv. versies die zijn ingebed in een langlevende product-branch). Stem retentieperiodes af op audit- en rollback-vereisten om een balans te vinden tussen traceerbaarheid en opslagkosten.

Feed-permissies volgen het least-privilege principe:

Beheren van Pakket-ecosystemen

NuGet (dotnet/C#)

undefined

of

undefined

, gevolgd door

undefined

of

undefined

naar uw feed-endpoint. Gebruik Azure Pipelines NuGet-taken en promoveer naar prerelease/release views bij het passeren van quality gates.

undefined

met de source URI van de feed (optioneel gespecificeerd voor een view). Herstel via

undefined

of de NuGet Restore-taak.

npm (JavaScript/TypeScript)

undefined

in,

undefined

, en optioneel

undefined

voor multi-registry setups. Gebruik in CI de npm Authenticate-taak om een tijdelijk auth-token te injecteren. Voor lokaal gebruik:

undefined

met een PAT.

Maven en Gradle (Java/Kotlin)

undefined

in

undefined

dat verwijst naar uw feed en een server-entry in

undefined

met credentials (PAT of service connection). Gebruik

undefined

of de Maven-taak in Azure Pipelines.

undefined

-plugin toe en configureer

undefined

en publiceer vervolgens met

undefined

.

undefined

in Gradle of

undefined

in

undefined

voor Maven. Gebruik

undefined

voor ontwikkel-builds en promoveer release-versies naar de release-view voor stabiele gebruikers.

Universal packages (binaire blobs, scripts, modellen)

undefined

). Authenticeer via een Azure DevOps service connection of een ingelogde identiteit.

Controles voor Beveiliging en Compliance

Scannen op kwetsbaarheden moet worden afgedwongen bij het committen en builden. Integreer tools die bekende kwetsbare afhankelijkheden identificeren en advies geven voor upgrades. In veel Azure DevOps-omgevingen wordt SonarQube gebruikt als onderdeel van de ‘quality gate’-strategie om problemen te signaleren, inclusief regels die risico’s in afhankelijkheden aan het licht brengen; je kunt dit aanvullen met gespecialiseerde SCA-tools (bijv. Snyk, Mend/WhiteSource of Black Duck) voor een meer uitputtende CVE-dekking over verschillende ecosystemen. Voor .NET kunnen

undefined

en voor npm

undefined

extra signalen geven; voor Java kan OWASP Dependency-Check als een build-stap worden toegevoegd.

Licentienaleving wordt afgedwongen door SBOM’s of manifesten te scannen tegen een goedgekeurde ‘allowlist’ van licenties. Black Duck wordt vaak toegevoegd aan Azure Pipelines om builds te blokkeren wanneer beperkte licenties worden gedetecteerd. Sla scanrapporten op als pipeline-artefacten en voeg ze toe aan releases voor auditeerbaarheid.

Toegestane/geblokkeerde pakketten kunnen het beste als beleid worden geïmplementeerd in plaats van met ad-hoc uitzonderingen:

Audit en governance profiteren van gecentraliseerde feeds met upstream caching: je krijgt één centraal punt voor de binnenkomst van pakketten, onveranderlijke geschiedenissen en een consistente herkomst voor het genereren van SBOM’s.

Automatisering van Versiebeheer en Kostenbeheer van Opslag

Semantisch versiebeheer is het makkelijkst te onderhouden met automatisering:

undefined

produceert 1.4.0,

undefined

produceert 1.5.0-feature.3). Configureer de modus (Mainline of Continuous Delivery), pre-release labels en tag-bronnen. Injecteer de berekende versie in de

undefined

,

undefined

, of Gradle’s

undefined

-eigenschap voordat je inpakt.

undefined

verhoogt niet,

undefined

verhoogt de minor-versie,

undefined

verhoogt de patch-versie;

undefined

verhoogt de major-versie. Gebruik een pipeline-stap om

undefined

in te stellen en de versie door te geven aan

undefined

-taken.

undefined

op feature-branches,

undefined

op release-branches). Publiceer pre-releases naar de ‘prerelease view’ en promoot ze naar de ‘release view’ na een succesvolle staging.

Retentie en het beheer van opslagkosten vereisen proactief beleid:

Specifieke details voor upstream-bronnen:

undefined

als upstream om NuGet.org-pakketten te proxyen en te cachen.

undefined

om npmjs.com-afhankelijkheden te cachen achter je geauthenticeerde feed.

undefined

) zodat zakelijke gebruikers via jouw feed met één enkele URL kunnen ophalen.

### Praktijkscenario

Adobe moet het beheer van packages standaardiseren over meerdere clouds en programmeertalen, terwijl het aantal storingen door instabiliteit van publieke registries wordt verminderd en licentiebeleid wordt afgedwongen. Teams publiceren interne NuGet-, npm- en Maven-artefacten en delen grote, taalonafhankelijke CLI-tools.

  1. Gecentraliseerde feeds en upstreams opzetten
  1. Clientconsumptie configureren via views
  1. Publicatie met semantic versioning implementeren
  1. Geauthenticeerde feeds en de ontwikkelaarservaring beveiligen
  1. Kwetsbaarheids- en licentiebeleid afdwingen
  1. Ingress beheren en bevriezen wanneer nodig
  1. Retentie en pinning toepassen
  1. Toegang delegeren volgens het ’least-privilege’-principe
  1. Universal packages voor taalonafhankelijke tools
  1. Meten en itereren

Monitoring · Alle domeinen · Agile Planning en Werkbeheer

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product