Уведомления об использовании ресурсов в агенте Azure Pipelines

При этом обновлении агент Azure Pipelines теперь отображает уведомление при возникновении ограничений ресурсов, таких как ограничения памяти или дискового пространства.

Дополнительные сведения см. в заметках о выпуске.

Общие

Azure Pipelines

Общие

API личного маркера доступа (PAT) для возврата максимального допустимого срока жизни

При управлении личными маркерами доступа (PATs) с помощью API управления PAT можно указать дату окончания срока действия для только что созданных или обновленных PATs. Если включена политика "Принудительное применение максимального срока жизни маркера личного доступа", а указанная дата допустимогоTo превышает максимальный предел срока действия политики, система теперь автоматически корректирует и выдает PAT с максимальным допустимым сроком существования, а не создает ошибку.

Ранее, переходя на максимально допустимое время существования, приведет к ошибке PatLifespanPolicyViolation . Это изменение помогает приложениям и средствам, которые используют эти API-интерфейсы, лучше обрабатывать ошибки создания и обновления, если включена политика максимального срока действия маркера личного доступа.

Azure Pipelines

Подключения службы Azure указывают, когда истек срок действия секрета

С помощью этого спринта теперь можно увидеть состояние истечения срока действия секретов в подключениях к службе Azure. Если задачи отображают ошибку из-за истечения срока действия секрета, например сообщения с "AADSTS7000222", перейдите на страницу сведений о подключении к службе. Если вы видите это сообщение, срок действия секрета подключения службы истек:

Снимок экрана: срок действия секрета истек.

Чтобы исправить подключение службы, его можно преобразовать в федерацию удостоверений рабочей нагрузки. Этот подход устраняет необходимость смены секретов, предлагая более упрощенный и безопасный процесс управления.

Новая задача AzureFileCopy@6 поддерживает конфигурации без секретов

Вы можете заблокировать использование ключей учетной записи хранения и маркеров SAS в учетных записях хранения. В таких ситуациях невозможно использовать задачу AzureFileCopy@5, которая зависит от маркеров SAS.

Новая задача AzureFileCopy@6 использует Azure RBAC для доступа к хранилищу BLOB-объектов. Для этого требуется удостоверение подключения к службе, используемое для соответствующей роли RBAC, например участника данных BLOB-объектов хранилища. См. статью Назначение роли Azure для доступа к данным BLOB-объектов.

Задача AzureFileCopy@6 также поддерживает подключения служб, использующие федерацию удостоверений рабочей нагрузки.

Оповещения об использовании ресурсов для агентов Azure Pipeline

В октябре прошлого года мы представили возможность отслеживать использование памяти и дискового пространства агентом Pipelines.

Чтобы сообщить об этих ограничениях, мы улучшили видимость оповещений об ограничении ресурсов:

Снимок экрана: предупреждение о ограниченной памяти и дисковом пространстве.

Если вы встретите сообщения, указывающие на отсутствие реакции со стороны агента, это может свидетельствовать о том, что задача превышает возможности ресурсов, выделенных агенту, что может привести к сбоям в работе конвейера.

"Мы перестали слышать от агента"

Чтобы устранить эту проблему, включите подробные журналы для более подробного отслеживания использования ресурсов, помогая точно определить, где ресурсы исчерпаны. Для тех, кто использует автономный агент, убедитесь, что у вашего агента достаточно ресурсов.

Следующие шаги

Примечание.

Эти функции будут развернуты в течение следующих двух-трех недель.

Перейдите к Azure DevOps и посмотрите.

Отправка отзыва

Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.

Внести предложение

Вы также можете получить советы и ваши вопросы, ответы сообщества на Stack Overflow.

Thanks,

Сильвиу Андреика