Aracılığıyla paylaş


Azure hizmet bağlantısı için iş yükü kimliği federasyonu

İşlem hatları genellikle gizli dizileri depolayan hizmet bağlantılarına bağlıdır. İşlem Hatlarının yaygın kullanım örneklerinden biri, ARM hizmet bağlantısı kullanarak Uygulamaları Azure'a dağıtmaktır. Her bağlantı, Azure Hizmet Sorumlusunun parolasını veya sertifikasını Azure DevOps'ta depolar. Bu kimlik bilgilerini Azure DevOps'ta depolamanın temel dezavantajları şunlardır: (a) Azure'da her güncelleştirdiğinizde hizmet bağlantılarının Azure DevOps'ta güncelleştirilmiş olması gerekir ve (b) Bu hizmet bağlantılarını kullanan işlem hatlarındaki görevler bu gizli dizilere erişebilir. Birçok müşteri Azure DevOps'ta gizli dizileri depolamaktan kaçınmak istiyor. Bu gizli dizileri düzenli olarak döndürme zahmetini istemiyorlar ve bu gizli dizilerin açığa çıkarılıp çalınma riskini azaltmak istiyorlar.

Azure hizmet bağlantısı için iş yükü kimlik federasyonu genel olarak kullanılabilir.