Deze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
Kies het beste antwoord voor elk van de vragen.
Een team slaat de trainingsscripts, YAML-bestanden voor pijplijnonderdelen en een getraind model binair op in dezelfde GitHub opslagplaats. Welk item is verkeerd geplaatst?
Het getrainde model binair.
De YAML-bestanden van het pijplijnonderdeel.
De trainingsscripts.
Een data scientist brengt rechtstreeks een wijziging aan in de main-branch, waardoor het trainingsscript niet meer werkt. Welke praktijk zou dit hebben voorkomen?
main
Een vertakkingsbeveiligingsregel die directe pushes naar mainblokkeert, gecombineerd met een pull-aanvraagproces.
Een geplande workflow die main 's nachts test.
Een opslagplaatsgeheim waarin alleen Azure referenties voor de hoofdbranch worden opgeslagen.
Een team wil dat linting automatisch wordt uitgevoerd wanneer iemand een pull-aanvraag opent en de samenvoeging moet worden geblokkeerd als linting mislukt. Welke twee GitHub functies werken samen om dit af te dwingen?
Een werkstroom met een pull_request trigger en een vertakkingsbeveiligingsregel waarvoor de statuscontrole van de werkstroom is vereist.
pull_request
Een workflow met een push-trigger op main, en verplichte goedkeuring door een beoordelaar.
push
Een geplande werkstroom en een GitHub-omgeving met de vereiste revisoren.
Een team gebruikt een service-principal met clientgeheimen die zijn opgeslagen in GitHub-geheimen om hun trainingsworkflow bij Azure te authenticeren. Een beveiligingscontrole beveelt aan over te schakelen op workload identity federation met OIDC. Wat is het primaire beveiligingsvoordeel?
Federatie voor workloadidentiteiten verstrekt tijdens de uitvoering kortlevende tokens in plaats van langdurige inloggegevens op te slaan, zodat een gecompromitteerd token slechts beperkt geldig is.
Federatie voor workloadidentiteiten wijst de service-principal automatisch de minimaal vereiste Azure-rol toe.
Workload identity federation slaat aanmeldingsgegevens versleuteld op in Azure Key Vault in plaats van in GitHub-secrets.
Azure Event Grid meldt dat er nieuwe trainingsgegevens zijn aangekomen in de opslag. Het team wil dat deze gebeurtenis een GitHub Actions werkstroom voor opnieuw trainen start. Waarom gebruikt het ontwerp een intermediair?
GitHub Actions abonneert zich niet standaard op Event Grid-gebeurtenissen, dus kan een tussenliggende service de gebeurtenis ontvangen, zich bij GitHub verifiëren en een repository_dispatch-aanroep verzenden.
repository_dispatch
Event Grid kan alleen gebeurtenissen verzenden naar services in hetzelfde Azure-abonnement.
Voor een repository_dispatch gebeurtenis moet een pull-aanvraag bestaan voordat deze kan worden verzonden.
U moet alle vragen beantwoorden voordat uw werk kan worden gecontroleerd.
Is deze pagina nuttig?
Hulp nodig bij dit onderwerp?
Wilt u Ask Learn gebruiken om iets te verduidelijken of u door dit onderwerp te leiden?