Project1 adında bir Azure DevOps projeniz, Sub1 adında bir Azure aboneliğiniz ve vault1 adında bir Azure Key Vault'unuz var. Project1'in tüm işlem hatlarında vault1'deki gizli değerlere başvurmanız ve bu gizli değerlerin işlem hatlarında depolanmasını engellemeniz gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Project1'de bir değişken grubu oluşturun..
Neden bu cevap
Doğru cevap, Project1'de bir değişken grubu oluşturmaktır. Azure DevOps'ta değişken grupları, birden fazla işlem hattında kullanılacak gizli değerleri (ve diğer değişkenleri) merkezi olarak yönetmenin ve güvenli bir şekilde saklamanın en iyi yoludur. Bir değişken grubunu Azure Key Vault'a bağlayarak, gizli değerleri doğrudan Key Vault'tan çekebilir ve işlem hattı tanımlarında veya günlüklerinde görünmesini engelleyebilirsiniz. Bu, gizli değerlerin işlem hattında depolanmasını önler ve güvenlik en iyi uygulamalarına uyar. Güvenli bir dosya eklemek, genellikle tüm işlem hatlarında referans alınacak gizli değerler için değil, belirli bir işlem hattı tarafından kullanılacak dosya tabanlı gizli veriler içindir. İşlem hatlarının güvenlik ayarlarını değiştirmek, gizli değerlerin yönetimi için doğrudan bir çözüm değildir. Contoso'nun güvenlik politikasını yapılandırmak ise genel bir güvenlik politikasıdır ve doğrudan Azure DevOps'taki gizli değer yönetimi mekanizması değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez