Potoki wydań przechowują sekrety jako zmienne potoku, a logowanie poleceń agenta jest włączone. Jaka zmiana zapobiegnie zapisywaniu wartości sekretów w logach agenta?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowywanie sekretów w zmiennych środowiskowych zamiast w zmiennych potoku..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to przechowywanie sekretów w zmiennych środowiskowych zamiast w zmiennych potoku. W Azure Pipelines, zmienne potoku oznaczone jako sekrety są automatycznie maskowane w logach. Jednakże, jeśli te sekrety są używane w skryptach w sposób, który powoduje ich wyświetlenie (np. przez echo), mogą pojawić się w logach. Użycie zmiennych środowiskowych (np. $(MYSECRET)) w skryptach agenta jest bezpieczniejsze, ponieważ system Azure Pipelines automatycznie maskuje wartości tych zmiennych w logach, nawet jeśli skrypt próbuje je wyświetlić. Przekazywanie sekretów w wierszu poleceń jest niebezpieczne, ponieważ wiersz poleceń często jest logowany w całości. Zastosowanie prefiksu „secret” do nazw zmiennych nie gwarantuje maskowania; to ustawienie zmiennej jako sekretu w interfejsie użytkownika lub za pomocą składni YAML jest kluczowe. Wyświetlanie wartości sekretów w wierszu poleceń jest dokładnie tym, czego należy unikać, ponieważ spowoduje to ich ujawnienie w logach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana