已不再支援此瀏覽器。
請升級至 Microsoft Edge,以利用最新功能、安全性更新和技術支援。
針對每個問題選擇最適合的答案。
團隊會將訓練腳本、管線元件 YAML 檔案及訓練好的模型二進位檔存放在同一 GitHub 倉庫中。 哪個物品放錯地方了?
經過訓練的模型二進位檔。
管線元件的 YAML 檔案。
訓練腳本。
資料科學家直接將變更推送到 main 分支,導致訓練指令碼失效。 哪種做法能防止這種情況?
main
一個分支保護規則封鎖直接推送到 main,並結合提取要求程序。
一個排程的工作流程,每晚測試 main 一次。
一個只儲存主分支 Azure 憑證的倉庫秘密。
團隊希望在每當有人開啟提取要求時自動執行 lint 分析,若 lint 分析失敗,則必須封鎖合併。 哪兩個 GitHub 功能協同運作來強制執行這件事?
一個有 pull_request 觸發器的工作流程,以及需要檢查該工作流程狀態的分支保護規則。
pull_request
main 上具有 push 觸發程序,且需要檢閱者核准的工作流程。
push
一個已排程的工作流程和一個設有必要審查者的 GitHub 環境。
團隊會使用服務主體,並將用戶端秘密儲存在 GitHub 秘密中,向 Azure 驗證他們的訓練工作流程。 一項安全性審查建議切換為搭配 OIDC 的工作負載身分識別聯合。 主要的安全效益是什麼?
工作負載身份聯合會在執行時發出短壽命的憑證,而非儲存長效憑證,因此被入侵的憑證的有效性窗口有限。
工作負載身份聯合會自動指派服務主體最低要求的 Azure 角色。
Workload 身份聯合會將加密的憑證存放在 Azure Key Vault 中,而非 GitHub 秘密。
Azure 事件方格 報告新的訓練資料已進入儲存空間。 團隊希望這次活動能啟動 GitHub Actions 再訓練工作流程。 為什麼設計會使用中介?
GitHub Actions 本身不會訂閱事件網格事件,因此中介可以接收事件、驗證 GitHub 並發送repository_dispatch通話。
repository_dispatch
Event Grid 只能將事件傳送到同一 Azure 訂閱內的服務。
repository_dispatch 事件在傳送之前,必須先有提取要求存在。
您必須先回答所有問題,才能檢查進度。
此頁面對您有幫助嗎?
需要本主題的協助嗎?
想要嘗試使用 Ask Learn 來釐清或引導您完成本主題嗎?