Aby zmniejszyć prawdopodobieństwo wycieku poświadczeń infrastruktury z potoku Azure DevOps, co należy zalecić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodanie zadania Azure Key Vault do potoku..
Dlaczego to jest odpowiedź
Dodanie zadania Azure Key Vault do potoku jest najlepszym rozwiązaniem, ponieważ umożliwia bezpieczne pobieranie poświadczeń i innych tajnych danych bezpośrednio z Azure Key Vault w trakcie działania potoku. Dzięki temu poświadczenia nigdy nie są przechowywane w kodzie źródłowym, zmiennych potoku ani logach, co znacząco zmniejsza ryzyko ich wycieku. Dodanie zadania Run Inline Azure PowerShell lub zadania PowerShell z Set-AzureKeyVaultSecret nie jest idealne, ponieważ wymagałoby umieszczenia poświadczeń w skrypcie lub zmiennych potoku, co jest mniej bezpieczne. Dodanie odwołań do Azure Key Vault w szablonach ARM jest dobre dla wdrożeń infrastruktury, ale nie rozwiązuje problemu bezpiecznego dostępu potoku do poświadczeń potrzebnych do innych operacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana