Imagem de fundo

Aplicando os seus conhecimentos em DevOps, um arquiteto de software configura um pipeli...

Aplicando os seus conhecimentos em DevOps, um arquiteto de software configura um pipeline CI/CD com o seguinte trecho de um Jenkinsfile (declarative pipeline):


Imagem associada para resolução da questão


Com base no exposto, a principal vulnerabilidade de segurança ou risco neste código se refere


A

ao timeout de 1 hora ser muito curto para o processo de aprovação.


B

ao comando kubectl que deve ser executado apenas durante a etapa de desenvolvimento.


C

à aprovação manual (input), que é necessária para a implantação em produção, mas o pipeline não valida se o usuário aprovador possui permissões suficientes.


D

a uma implantação em produção que deve ser feita apenas a partir de uma branch correspondente à implementação de uma dada feature.


E

ao arquivo k8s/prod/ não poder estar no versionamento.