AzureDevOps YAML 管道 - 防止恶意使用生产服务连接

问题描述

我已经创建了 YAML 管道并希望保护 PROD 服务连接,以便不应在 QA/UAT 阶段使用。我尝试在生产服务连接上添加批准以及生产环境批准(用于生产阶段),但我的管道在批准环境批准并抛出以下错误后立即失败。

"##[error]作业正在使用未评估检查的受保护资源端点:XXXXXX。有关详细信息,请参阅https://aka.ms/pipelinechecks"

请您指导我如何修复它或实现对 PROD 服务连接所需的控制。谢谢。

解决方法

我无法在我这边重现您的问题。但是所有的审批都要在阶段开始前要求审核,您只能设置服务连接的审批:

enter image description here