Microsoft AZ-400: Paket Yönetimi ve Yapıt Yönetimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft DevOps Engineer Expert AZ-400 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Paket yönetimi, Azure DevOps’ta tekrarlanabilir derlemelerin, güvenilir dağıtımların ve güvenli tedarik zincirlerinin bel kemiğidir. Azure Artifacts; NuGet, npm, Maven, Gradle ve Evrensel paketler gibi ekosistemlerde paket depolama ve yönetimini merkezileştirirken, genel kayıt defterlerinden yukarı akış önbelleklemesini ve yükseltme, saklama ve izinler için ayrıntılı denetimleri mümkün kılar. Anlamsal sürüm oluşturma otomasyonu ve güvenlik/uyumluluk araçlarıyla birleştiğinde, dahili ve harici bağımlılıkların büyük ölçekte nasıl üretildiğini, keşfedildiğini, onaylandığını ve tüketildiğini standartlaştırmanıza olanak tanır.

Azure Artifacts Temel Kavramları

Akış (feed), paketler için depolama ve erişim denetimi birimidir. Ekipler genellikle akışları ürüne, platforma veya güven sınırına göre düzenler (örneğin, yukarı akış aracılığıyla tüm genel OSS bağımlılıkları için bir akış, paylaşılan dahili kütüphaneler için bir akış ve her ürün için ayrı bir akış). Akışlar, her biri kendi istemci araçlarına sahip birden çok paket türünü destekler.

Görünümler (view), tek bir akış içinde aşamalı bir yükseltme modeli uygular:

Yukarı akış kaynakları (upstream sources), bir akışı genel kayıt defterlerine (NuGet.org, npmjs.com, Maven Central) bağlar. Etkinleştirildiğinde, geliştiriciler genel bağımlılıkları akışınız üzerinden çözer. Azure Artifacts, kullanılan tam sürümleri şeffaf bir şekilde vekil sunucu olarak kullanır ve önbelleğe alır; bu da güvenilirliği artırır, internet bağlantısı olmayan (air-gapped) senaryoları mümkün kılar ve daha sonra yeni yukarı akış indirmelerini devre dışı bırakarak tedariki “dondurmanıza” olanak tanır. İlkelere uymak için her akış başına hangi yukarı akışların etkinleştirileceğini belirleyebilirsiniz.

Depolama maliyetlerini düşürürken önemli olanı korumak için saklama (retention) politikaları uygulanır. Paket başına en son N sürümü tutmak, yalnızca release görünümüne yükseltilen sürümleri saklamak ve eski prerelease sürümlerini otomatik olarak silmek için politikalar tanımlayın. Belirli sürümleri temizlemeden muaf tutmak için sabitleyin (örneğin, uzun ömürlü bir ürün dalına gömülü olanlar). İzlenebilirlik ile depolama maliyetini dengelemek için saklama pencerelerini denetim ve geri alma gereksinimleriyle uyumlu hale getirin.

Akış izinleri en az ayrıcalık ilkesini takip eder:

Paket Ekosistemlerini Yönetme

NuGet (dotnet/C#)

undefined

veya

undefined

, ardından akış uç noktanıza

undefined

veya

undefined

komutlarını kullanın. Azure Pipelines NuGet görevlerini kullanın ve kalite kapılarında prerelease/release görünümlerine yükseltin.

undefined

dosyasını akışın kaynak URI’si ile (isteğe bağlı olarak bir görünüme göre kapsamlandırılmış) yapılandırın.

undefined

veya NuGet Restore görevi aracılığıyla geri yükleyin.

npm (JavaScript/TypeScript)

undefined

gibi bir kuruluş kapsamında yayınlayın. Kapsamlar, doğal olarak akış izinleriyle eşleşir ve projeler arası tüketimi kısıtlamaya olanak tanır.

undefined

,

undefined

ayarlarını yapın ve isteğe bağlı olarak çoklu kayıt defteri kurulumları için

undefined

ayarlayın. CI’da, geçici bir kimlik doğrulama jetonu eklemek için npm Authenticate görevini kullanın. Yerel geliştirme için, bir PAT ile

undefined

yapın.

Maven ve Gradle (Java/Kotlin)

undefined

dosyasında akışınıza işaret eden

undefined

‘ı ve

undefined

dosyasında kimlik bilgileriyle (PAT veya hizmet bağlantısı) bir sunucu girişini tanımlayın. Azure Pipelines’da

undefined

veya Maven görevini kullanın.

undefined

eklentisini uygulayın ve

undefined

yapılandırın, ardından

undefined

ile yayınlayın.

undefined

bölümüne veya Maven için

undefined

‘deki

undefined

bölümüne ekleyin. Geliştirme derlemeleri için SNAPSHOT’ı benimseyin ve kararlı tüketiciler için yayın sürümlerini release görünümüne yükseltin.

Evrensel paketler (ikili bloblar, betikler, modeller)

undefined

/

undefined

) kullanın. Azure DevOps hizmet bağlantısı veya oturum açmış kimlik aracılığıyla kimlik doğrulaması yapın.

Güvenlik ve Uyumluluk Kontrolleri

Güvenlik açığı taraması, commit ve derleme zamanında zorunlu kılınmalıdır. Bilinen güvenlik açığına sahip bağımlılıkları tespit eden ve yükseltme rehberliği sağlayan araçları entegre edin. Birçok Azure DevOps ortamında SonarQube, bağımlılık riskini ortaya çıkaran kurallar da dahil olmak üzere sorunları işaretlemek için kalite kapısı (quality gate) stratejisinin bir parçası olarak kullanılır; ekosistemler genelinde daha kapsamlı CVE kapsamı için bunu Snyk, Mend/WhiteSource veya Black Duck gibi özel SCA araçlarıyla tamamlayabilirsiniz. .NET için

undefined

ve npm için

undefined

ek sinyaller sağlayabilir; Java için ise OWASP Dependency-Check bir derleme adımı olarak eklenebilir.

Lisans uyumluluğu, SBOM’ların veya manifest dosyalarının onaylanmış bir lisans izin listesine (allowlist) göre taranmasıyla sağlanır. Kısıtlanmış lisanslar tespit edildiğinde derlemeleri engellemek için Black Duck genellikle Azure Pipelines’a eklenir. Tarama raporlarını pipeline artifact’leri olarak saklayın ve denetlenebilirlik için bunları release’lere ekleyin.

İzin verilen/engellenen paketler, anlık istisnalar yerine bir ilke (policy) olarak uygulanmalıdır:

Denetim ve yönetişim, upstream önbellekleme özelliğine sahip merkezi feed’lerden yararlanır: paket girişi için tek bir dar boğaz (choke point), değişmez (immutable) geçmişler ve SBOM oluşturma için tutarlı kaynak takibi (provenance) elde edersiniz.

Sürüm Otomasyonu ve Saklama Ekonomisi

Anlamsal sürüm oluşturma (Semantic versioning), otomasyon ile en kolay şekilde sürdürülür:

Saklama ve depolama maliyeti yönetimi, proaktif bir ilke gerektirir:

Upstream Kaynaklarına Özgü Detaylar:

### Pratik Problem Senaryosu

Adobe’nin, genel kayıt defterlerindeki (registry) kararsızlıktan kaynaklanan kesintileri azaltırken ve lisans politikalarını uygularken, çoklu bulut ve diller arasında paket yönetişimini standartlaştırması gerekiyor. Ekipler, şirket içi NuGet, npm ve Maven artifaktlarını yayınlıyor ve büyük, diller arası CLI araçlarını paylaşıyor.

  1. Merkezi akışlar ve üst akışlar oluşturun
  1. İstemci tüketimini görünümler aracılığıyla yapılandırın
  1. Semantik sürümleme ile yayınlamayı uygulayın
  1. Kimliği doğrulanmış akışları ve geliştirici deneyimini güvence altına alın
  1. Güvenlik açığı ve lisans politikasını uygulayın
  1. Girişi kontrol edin ve gerektiğinde dondurun
  1. Saklama ve sabitleme uygulayın
  1. En az ayrıcalıkla erişim yetkisi verin
  1. Diller arası araçlar için Evrensel Paketler (Universal Packages)
  1. Ölçümleyin ve yineleyin

İzleme · Tüm alanlar · Çevik Planlama ve İş Yönetimi

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar