Zarządzasz repozytoriami GitHub Enterprise, które przechowują kod C#. Musisz włączyć skanowanie CodeQL we wszystkich repozytoriach. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wypchnij workflow GitHub Actions do wszystkich repozytoriów..
Dlaczego to jest odpowiedź
Aby włączyć skanowanie CodeQL we wszystkich repozytoriach, należy wypchnąć workflow GitHub Actions, który konfiguruje to skanowanie, do każdego z nich. CodeQL działa jako część potoku CI/CD, więc wymaga pliku workflow (.yml) w katalogu .github/workflows każdego repozytorium. Opcja "Skonfiguruj wymagany workflow GitHub Actions dla wszystkich repozytoriów" jest nieprecyzyjna; samo skonfigurowanie nie wystarczy – workflow musi fizycznie istnieć w repozytorium. Opcje związane z Dependabot (aktualizacje bezpieczeństwa, alerty) dotyczą zarządzania zależnościami i podatnościami w nich, a nie statycznej analizy kodu źródłowego za pomocą CodeQL.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana