Altyapı kimlik bilgilerinin bir Azure DevOps işlem hattından sızdırılma olasılığını azaltmak için aşağıdakilerden hangisini önermelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İşlem hattına bir Azure Key Vault görevi ekleyin..
Neden bu cevap
Azure Key Vault görevi eklemek, hassas kimlik bilgilerini Azure DevOps işlem hattından sızdırma riskini önemli ölçüde azaltır. Bu görev, işlem hattının Key Vault'ta depolanan sırlara doğrudan erişmesini sağlayarak, kimlik bilgilerinin işlem hattı tanımında veya değişkenlerinde açıkça saklanmasını engeller. Kimlik bilgileri Key Vault'ta güvenli bir şekilde yönetilir ve işlem hattı yalnızca çalışma zamanında bunlara erişir. "Run Inline Azure PowerShell görevi ekleyin" seçeneği, kimlik bilgilerini PowerShell betiğinde açıkça gösterme riskini taşır. "PowerShell görevi ekleyin ve Set-AzureKeyVaultSecret komutunu çalıştırın" seçeneği, sırları Key Vault'a yazmak için kullanılsa da, işlem hattının diğer adımlarında bu sırlara güvenli bir şekilde erişme mekanizması sağlamaz. "Azure Resource Manager şablonlarına Azure Key Vault referansları ekleyin" seçeneği, dağıtım sırasında Key Vault sırlarını kullanmak için iyidir, ancak işlem hattının kendisi içinde kimlik bilgilerini yönetmek için doğrudan bir çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez