← AI-200: desenvolvimento cloud para soluções de IA
05 / 6 · 40 MIN

Segredos, configuração e contexto

Coordena mudanças de configuração e mantém acesso e correlação controlados.

Conceito e mecanismo

Key Vault guarda segredos, mas escrever uma nova versão não atualiza automaticamente a credencial no destino nem todos os consumidores. Uma rotação precisa de sequência, validação e recuperação para estados intermédios. Prefere identidade gerida quando o serviço e o cenário o suportam; quando existe segredo legado, gere versões, acesso e renovação. Gestão do recurso e acesso aos dados são fronteiras diferentes: conseguir ver o cofre não demonstra permissão para ler segredos. App Configuration separa configuração da aplicação. Labels organizam valores, mas podem continuar mutáveis; snapshots permitem referenciar um conjunto imutável para uma release. Essa referência ajuda a recuperar exatamente os valores aprovados, sem reconstrução de memória durante um incidente.

Aplicação guiada

Numa rotação fictícia, algumas réplicas fixaram uma versão antiga e outras recebem a nova. Compara metadados de versão e configuração, sem copiar credenciais para logs. Confirma também o valor aceite pelo destino através de uma verificação controlada. Para configuração dinâmica em Python, integra o mecanismo de refresh do provider e observa o intervalo e sentinel; configurar um intervalo não cria necessariamente polling autónomo. Liga a alteração à release e regista quando cada consumidor a aplicou. Em sistemas distribuídos, propaga contexto de trace através de HTTP e mensagens para seguir o mesmo pedido. Um ID fixo para todos os pedidos mistura operações; um trace diferente em cada fronteira perde a ligação. A correlação deve permitir diagnóstico sem transportar segredos.

NA PRÁTICA

Mesmo nome de segredo, versões diferentes: a intermitência pode acompanhar a réplica que recebeu o pedido.

Armadilhas comuns

Cofre atualizado como destino atualizado; Reader de gestão como leitura de segredos; label como snapshot; intervalo como polling garantido; segredo como identificador de trace.

Tópicos relacionados: Containers, artefactos e revisões · Cosmos DB, vetores e change feed · PostgreSQL, vetores e cache

Leva esta ideia contigo

Demonstra a configuração e identidade efetivas em cada consumidor.

Criar conta

Referência: Secret rotation and consumer coordination · AI-200 current guide updated2026-05-05; Azure technical documentation2026-09-30

Azure é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.