Pytania Wkładowe
Info
Ta strona zawiera wszystkie pytania, które zostały przygotowane przez społeczność podczas przygotowań do egzaminu.
Pytania z podstaw GitHub
- Jakie są możliwe typy kont GitHub? (Wybierz trzy.)
- Która z tych funkcji GitHub służy jako elastyczny arkusz kalkulacyjny, tablica zadań i mapa drogowa, integrujący się z problemami i pull requestami na GitHub, aby efektywnie planować i śledzić pracę?
- Jak działa synchronizacja między projektami GitHub, zgłoszeniami i pull requestami?
- Które z poniższych stwierdzeń dotyczących niestandardowych pól dla elementów w GitHub Projects jest prawdziwe?
- Jakie są różne dostępne opcje dodawania zgłoszeń i pull requestów do tablicy projektu GitHub?
- Które z tych układów są dostępne w GitHub Projects? (Wybierz trzy.)
- Który układ Projektu GitHub najlepiej sprawdzi się jako tablica Kanban?
- Które z tych przepływów pracy są wbudowanymi automatyzacjami w GitHub Projects? (Wybierz dwa.)
- Jakie są różne opcje umożliwiające automatyzację operacji w Twoim projekcie na GitHubie? (Wybierz trzy.)
- Jaka jest różnica między GitHub Projects a GitHub Projects classic?
- Jakie są przypadki użycia etykiet?
- Dlaczego właściciel repozytorium chciałby używać kamieni milowych? (Wybierz dwa.)
- Jak przypisać osobę do zgłoszenia lub pull requesta?
- Jeśli często piszesz ten sam zestaw komentarzy do zgłoszeń lub pull requestów, z której funkcji GitHub skorzystasz, aby zaoszczędzić czas?
- Które z tych stwierdzeń na temat `zapisanych odpowiedzi` są prawdziwe? (Wybierz dwa.)
- Jakie działania możesz podjąć w związku ze Szablonami Repozytoriów? (Wybierz dwie.)
- Która funkcja w GitHub Projects umożliwia łatwe generowanie wykresów i diagramów do wizualizacji bieżącego statusu i historycznego postępu projektu?
- Jak nazywa się platforma ciągłej integracji i ciągłego wdrażania (CI/CD) GitHub?
- Które z tych zastosowań jest powszechne dla GitHub Actions?
- Workflows GitHub Actions są uruchamiane przez zdarzenia. Które z poniższych są prawidłowymi zdarzeniami obsługiwanymi przez GitHub Actions? (Wybierz dwa.)
- Gdzie można znaleźć publicznie dostępne GitHub Actions?
- Które z tych narzędzi służy jako AI współprogramista, oferując sugestie w stylu autouzupełniania podczas kodowania?
- Czy GitHub Copilot jest darmowy w użyciu?
- Jakie są różnice między GitHub Copilot Individual a GitHub Copilot Business?
- Jak możesz zacząć korzystać z GitHub Copilot po aktywowaniu subskrypcji GitHub Copilot?
- Która funkcja GitHub umożliwia tworzenie prekonfigurowanych środowisk deweloperskich, gdzie wszystkie niezbędne narzędzia i zależności do wkładu w repozytorium są zainstalowane?
- Które funkcje GitHub umożliwiają współtwórcom repozytoriów pracę nad prostymi zmianami kodu bezpośrednio przez przeglądarkę internetową? (Wybierz dwie.)
- Jakie są różne możliwe fazy cyklu życia dla GitHub Codespace?
- Czy jeśli zatrzymasz środowisko GitHub Codespace, możesz wrócić do zmian później, jeśli ich nie zatwierdziłeś?
- Które z poniższych stwierdzeń dotyczących cyklu życia GitHub Codespaces są prawdziwe? (Wybierz trzy.)
- Twój projekt wymaga odpowiedniego sprzętu do działania. Czy możesz dostosować liczbę rdzeni CPU, które będą przydzielone do środowiska GitHub Codespace?
- Jak dostosować środowisko uruchamiane w GitHub Codespaces?
- Czym jest głęboki link GitHub Codespace?
- Kto powinien mieć włączoną uwierzytelnianie dwuskładnikowe na GitHubie?
- Czym są Zarządzani Użytkownicy Przedsiębiorstwa?
- Jakie są różne poziomy uprawnień dla repozytorium należącego do konta osobistego? (Wybierz dwa.)
- Czy można wyłączyć zakładkę 'Issues' w repozytorium?
- Gdzie można wyłączyć funkcje repozytorium, takie jak zgłoszenia (issues), wiki lub projekty w repozytorium, którego jesteś właścicielem?
- Jakie są różne opcje widoczności repozytorium?
- Jaki jest cel pliku `CODEOWNERS`?
- Jak wymusić przejście kontroli statusu przed scaleniem pull requesta do gałęzi `main`?
- Które z tych działań zapewnią, że przed każdym wypchnięciem do gałęzi `main`, zmiany zostaną zatwierdzone przez co najmniej dwie osoby? (Wybierz trzy.)
- Co można znaleźć na karcie bezpieczeństwa (security tab) repozytorium?
- Czym jest CodeQL?
- Które narzędzie pomaga utrzymać aktualność zależności w repozytorium?
- Czym są Wglądy Repozytorium?
- Kim są współpracownicy repozytorium?
- Jak możesz współpracować z przyjacielem nad repozytorium, które utworzyłeś na swoim osobistym koncie GitHub?
- Czym są zespoły w GitHub?
- Jaką rolę pełni moderator organizacji?
- Jaką rolę pełni menedżer ds. bezpieczeństwa organizacji?
- Która z tych definicji najlepiej opisuje oprogramowanie open source?
- Czym jest program GitHub Sponsors?
- Na swoim osobistym panelu GitHub otrzymałeś powiadomienie, że użytkownik `octocat` utworzył nowe repozytorium `octocat/my-repo`. Dlaczego otrzymałeś to powiadomienie?
- Jakie są efekty obserwowania użytkownika na GitHubie?
- Czym jest GitHub Marketplace?
- Czym jest InnerSource?
- Która z poniższych praktyk zachęca do współpracy, przejrzystości i dzielenia się kodem między różnymi zespołami w organizacji?
- Czym jest fork w GitHub?
- Które z poniższych mogą sprawić, że repozytorium będzie łatwiejsze do znalezienia? (Wybierz trzy.)
- Jak zdefiniować protokoły przewodnie dla użytkowników zamierzających zgłaszać błędy lub proponować nowe funkcje w twoim repozytorium, aby wiedzieli, jakie informacje należy wypełnić?
- Czym jest szablon pull request?
- Które z tych stwierdzeń najlepiej opisuje system kontroli wersji?
- Co oznacza słowo `rozproszony` w rozproszonym systemie kontroli wersji?
- Które z poniższych najlepiej opisuje git?
- Które z tych stwierdzeń najlepiej opisuje, czym jest GitHub?
- Jaki jest związek między Git a GitHub?
- Czym jest repozytorium na GitHubie?
- Czym jest commit w systemie git?
- Która funkcja git pozwala programistom równocześnie pracować nad tym samym kodem bez powodowania konfliktów między sobą?
- Czym jest GitHub Flow?
- Czym jest plan GitHub Pro?
- Czy istnieje darmowa wersja GitHuba dla organizacji?
- Jakie są różne plany cenowe GitHub dla kont organizacyjnych? (Wybierz trzy.)
- Który plan cenowy GitHuba oferuje możliwość samodzielnego hostowania GitHuba?
- W ramach którego planu cenowego GitHub możesz tworzyć nieograniczoną liczbę publicznych repozytoriów?
- Jakie są różne opcje wdrożenia dla GitHub Enterprise? (Wybierz dwie.)
- Które z tych stwierdzeń na temat opcji wdrożeń GitHub Enterprise są prawdziwe? (Wybierz dwa.)
- Które z tych plików mogą dostosować Twój profil na GitHubie?
- Jakiego języka używa się do pisania komentarzy w zgłoszeniach i pull requestach na GitHubie?
- Czym są komendy slash GitHub?
- W jaki sposób GitHub pomaga osobom, które chcą pisać poprawne komentarze do zgłoszeń i pull requestów, ale nie znają składni Markdown?
- Czym jest GitHub Desktop?
- Czym jest GitHub Mobile?
- Jak można powiązać pull request z problemem? (Wybierz dwie.)
- Jakie ulepszenia wprowadzają formularze zgłoszeń w porównaniu do szablonów zgłoszeń?
- Która z tych funkcji repozytorium jest używana jako forum społecznościowe do prowadzenia rozmów, zadawania pytań, publikowania ogłoszeń i dzielenia się pomysłami?
- Jaki jest efekt dodania linii `Closes #11` do opisu pull requesta?
- W GitHub propozycja połączenia zestawu zmian z jednej gałęzi do innej nazywana jest:
- Chcesz scalić zmiany z gałęzi `feature-a` do `main` i tworzysz pull request. Która gałąź powinna być gałęzią `base`, a która gałęzią `compare`?
- Czym są wersje robocze pull requestów?
- Jakie są możliwe statusy dla przeglądu pull requesta? (Wybierz trzy.)
- Które z tych stwierdzeń na temat różnic między zgłoszeniami (issues) a dyskusjami (discussions) jest prawdziwe?
- Która z funkcji GitHub najlepiej służy jako prosty sposób na udostępnianie małych fragmentów kodu innym?
- Czym są Wiki GitHub?
- Jakie są dwie dostępne opcje, gdy nie potrzebujesz już używać projektu?
- Czy można zmienić gista z publicznego na tajny po jego utworzeniu?
- Co się dzieje, gdy zdecydujesz się zamknąć Projekt?
- Jeśli w repozytorium GitHub znajduje się wiele plików Readme.md, jaka jest kolejność priorytetów ich wyświetlania?
- Które z poniższych poleceń Git pozwalają na utworzenie nowej gałęzi i rozpoczęcie pracy na niej w jednej linii? (Wybierz dwie.)
- Jeśli dyskusja na GitHub zostanie przekonwertowana na zgłoszenie (Issue) i to zgłoszenie zostanie zamknięte lub odwołane przy użyciu jego odpowiadającego numeru #, czy dyskusja zostanie zmodyfikowana?
- Jakie informacje można znaleźć w sekcji Pulse na karcie Insights repozytorium? (Wybierz cztery)
- Jakie są różne poziomy hierarchii organizacyjnej w GitHub? (Wybierz trzy.)
- Kto może skonfigurować rozliczenia lub przypisać menedżerów ds. rozliczeń do organizacji? (Wybierz trzy.)
- Jaka jest jedna z głównych korzyści wynikających z używania Personal Access Token (PAT) zamiast standardowego loginu i hasła do uwierzytelniania w GitHubie?
- Jakie są różne formy uwierzytelniania dwuskładnikowego lub wieloskładnikowego obsługiwane przez GitHub? (Wybierz pięć.)
- Jakie są różne plany cenowe GitHub dla kont osobistych? (Wybierz dwie)
- Jakie są wspólne plany cenowe GitHub dla kont osobistych i organizacyjnych?
- Jakiej składni używa się w GitHub Markdown do tworzenia listy zadań?
- Który element Markdown nie jest poprawnie sparowany ze swoją składnią?
- Jaka funkcja jest unikalna dla GitHub Desktop w porównaniu z github.com?
- Które z poniższych działań nie można wykonać bezpośrednio z GitHub Desktop?
- Jakie działania można podjąć w związku z Szablonami Projektów w Twojej organizacji? (Wybierz trzy.)
- Które z poniższych zdań dotyczących wiki na GitHubie jest prawdziwe?
- Które z poniższych ról są dostępne dla repozytorium na poziomie organizacji w GitHub? (Wybierz pięć.)
- Jakie minimalne uprawnienia musi mieć użytkownik, aby bezpośrednio przesyłać commity do repozytorium należącego do organizacji?
- Które z poniższych jest uprawnieniem Menedżera Bezpieczeństwa w odniesieniu do GitHub Actions w organizacji?
- Która funkcja dostarcza wbudowane wykresy lub wizualizacje dotyczące aktywności i kondycji repozytorium?
- Które z tych funkcji oferuje GitHub Copilot for Business, a których nie ma GitHub Copilot for Individuals?
- Jaka jest główna różnica między członkiem organizacji a zewnętrznym współpracownikiem dla repozytorium należącego do tej organizacji?
- Które z poniższych czynności możesz wykonać w Dyskusji na GitHubie? (Wybierz trzy.)
- Które zapytanie wyszukiwania znajdzie wszystkie otwarte zgłoszenia oznaczone etykietą `test`, które w treści zawierają słowo 'fix'?
- Które z poniższych to prawidłowe statusy pull requestów na GitHubie? (Wybierz cztery.)
- Które stwierdzenie najlepiej opisuje główną różnicę między nowymi GitHub Projects a GitHub Projects Classic?
- Które z poniższych można dostosować w pliku konfiguracyjnym Codespaces `.devcontainer/devcontainer.json`? (Wybierz trzy.)
- Które role w organizacji mogą przeglądać i zarządzać alertami bezpieczeństwa dla prywatnych repozytoriów?
- Które z poniższych stwierdzeń trafnie opisuje różnicę między kontami osobistymi a kontami organizacji na GitHubie?
- Które stwierdzenie najlepiej opisuje różnicę między klonowaniem a forkiem repozytorium?
- Które z tych stwierdzeń dotyczących przypiętych elementów na Twoim profilu GitHub jest prawdziwe?
- Jakiej kombinacji zaawansowanych operatorów wyszukiwania użyłbyś, aby znaleźć publiczne repozytoria z ponad 100 gwiazdkami, które mają w nazwie 'docker'?
- Które z poniższych najlepiej opisuje skanowanie tajemnic w GitHub?
- Które z tych stwierdzeń na temat GitHub Pages jest poprawne?
- Który z poniższych scenariuszy jest częstym przypadkiem użycia systemu kontroli wersji?
- Jakie jest inne określenie dla systemu kontroli wersji?
- Które polecenie Git daje informacje o tym, jak używać Gita?
- W jakim scenariuszu GitHub Issues będą bardziej efektywne niż Discussions?
- Twój zespół przygotowuje się do wdrożenia nowej funkcjonalności przy użyciu gałęzi GitHub. Co należy zrobić, aby upewnić się, że gałąź funkcjonalności jest gotowa do wdrożenia?
- Jakie jest znaczenie 'wiadomości dołączonej do commita' w procesie GitHub flow?
- Dlaczego zespół może wybrać GitHub Issues zamiast Discussions do zarządzania zgłoszeniami błędów?
- Kiedy należy używać problemu (issue) GitHub zamiast dyskusji?
- Pracując nad nową funkcją, decydujesz się utworzyć nową gałąź dla zmian. Jaka jest główna korzyść z używania gałęzi w GitHubie?
- Która czynność jest konieczna do dodania pliku do repozytorium GitHub?
- Czym jest GitHub Codespace?
- Która z tych opcji NIE jest rolą w organizacji GitHub?
- Czym są przypięte repozytoria na GitHubie?
Pytania z GitHub Actions
- Które stwierdzenie jest poprawne w odniesieniu do przekazywania uprawnień do wielokrotnego użycia w workflowach?
- Jakie są różne poziomy uprawnień, które można przypisać do `GITHUB_TOKEN` w bloku `permissions`?
- Możesz użyć `permissions`, aby zmodyfikować uprawnienia `GITHUB_TOKEN` na: (Wybierz dwa.)
- Czy GitHub Actions są darmowe dla publicznych repozytoriów?
- Które z poniższych nie jest prawidłowym zdarzeniem, które może wyzwolić workflow?
- Które stwierdzenia dotyczące workflowów są prawdziwe? (Zaznacz trzy.)
- Które komponenty są wymagane dla workflow? (Wybierz dwa.)
- Które zdarzenie jest wywoływane przez akcję webhooka spoza repozytorium?
- Workflows są definiowane w jakim formacie
- Gdzie powinieneś przechowywać poufne dane, takie jak hasła lub certyfikaty, które będą używane w workflowach
- W przepływie pracy z wieloma zadaniami domyślne zachowanie to:
- Jeśli zadanie B wymaga ukończenia zadania A, musisz:
- W przepływie pracy z wieloma zadaniami, jeśli zadanie A zakończy się niepowodzeniem, to:
- Ten kod uruchomi 6 różnych zadań równolegle, wykorzystując strategię macierzy. Czy można użyć strategii macierzy do równoległego wykonywania całych przepływów pracy?
- Która definicja zadania macierzy jest składniowo poprawna?
- Jak uzyskać dostęp do zmiennych macierzy w zadaniu strategii macierzowej?
- Jak skonfigurować workflow, aby uruchamiał się tylko przy pull requestach kierowanych na gałąź `prod`, korzystając z zdarzeń `pull_request` i `pull_request_target`?
- Ten workflow zostanie uruchomiony dla wszystkich pull requestów, gdzie:
- Uzupełnij puste miejsce: Podczas korzystania z filtrów wyzwalaczy zdarzeń `push` możesz używać wzorców <____>, aby celować w wiele gałęzi
- Które zdarzenie pozwala na ręczne uruchomienie przepływu pracy z interfejsu użytkownika GitHub?
- Jakie są możliwe typy zmiennej wejściowej dla ręcznie uruchamianego workflow? (Wybierz pięć.)
- Przepływ pracy, który ma tylko wyzwalacz zdarzenia `workflow_dispatch`, może być uruchomiony za pomocą REST API GitHuba
- Aby tymczasowo zatrzymać działanie przepływu pracy bez modyfikowania kodu źródłowego, powinieneś:
- Do czego służą `typy aktywności` wydarzenia?
- Chcesz utworzyć wielokrotnego użycia przepływ pracy `CI`, który wykonuje niektóre kontrole jakości, linting i testy podczas zmian w kodzie. Jakie zdarzenie wyzwalające powinno zostać zdefiniowane w przepływie pracy `CI`, aby umożliwić jego ponowne użycie w innych przepływach pracy?
- Wielokrotnie używany przepływ pracy o nazwie `build` tworzy artefakty w postaci plików zip. Jak przekazać lokalizację pliku zip do wywołującego przepływu pracy, który wywołuje przepływ `build`? (Wybierz trzy.)
- Jakie są prawidłowe przypadki użycia **defaults**? (Wybierz dwa.)
- Jak zapewnić, aby przepływ pracy o nazwie `Deploy Prod` zawsze działał najwyżej raz na raz?
- Twoje workflow analizy Pull Request używa wielu narzędzi do analizy kodu i zajmuje około 20 minut na pełne ukończenie. Jest uruchamiane na zdarzenie `pull_request` z filtrem `branches` ustawionym na `master`. W związku z tym, jeśli programista wykona kilka commitów w ciągu kilku minut, wiele workflow działa równolegle. Jak można zatrzymać wszystkie poprzednie uruchomienia workflow i uruchomić tylko to z najnowszymi zmianami?
- Kiedy uruchomi się job3?
- Jakie warunki `jobs.job_id.if` zapewnią, że zadanie `production-deploy` zostanie uruchomione tylko w repozytorium `my-org/my-repo`? (Wybierz dwa.)
- Jakie typy runnerów hostowanych przez GitHub są dostępne do użycia? (Wybierz trzy.)
- Czy to stwierdzenie jest prawdziwe? `Nie wszystkie kroki uruchamiają akcje, ale wszystkie akcje są uruchamiane jako krok`
- Dla każdej akcji opublikowanej w GitHub Marketplace, często możesz używać jej w wielu wersjach. Które podejście jest najbardziej stabilne i bezpieczne?
- Aby zapobiec awarii zadania, gdy jeden z kroków zawodzi, można użyć:
- Zdefiniowałeś zadanie macierzowe `example_matrix`. Jak ograniczyć macierz, aby uruchamiała maksymalnie 2 zadania jednocześnie?
- Który z tych sposobów jest prawidłowym ustawieniem parametru wyjściowego `PET` z wartością `DOG` w kroku `step`.
- Który z poniższych jest sposobem użycia `action_state` w `step_two`?
- Czy to stwierdzenie jest prawdziwe? `Workflows can be reused, but a reusable workflow cannot call another reusable workflow.`
- W poniższym przykładzie `workflow A` przekazuje wszystkie swoje sekrety do `workflow B`, używając słowa kluczowego inherit. Następnie `workflow B` wywołuje `workflow C`. Które stwierdzenie dotyczące `secrets` jest prawdziwe dla tego przykładu?
- Kiedy powinieneś używać `keszowania`?
- Kiedy powinieneś używać `artifacts`? (Wybierz dwie.)
- Jeśli workflow jest uruchamiany na gałęzi `feature-a`, czy może przywracać `cache` utworzone na domyślnej gałęzi `main`?
- Aby uzyskać dostęp do `artykułu`, który został utworzony w innym, wcześniej uruchomionym przebiegu workflow, możesz:
- Czego należy użyć do przechowywania raportów pokrycia kodu lub zrzutów ekranu generowanych podczas realizacji przepływu pracy wykonującego testy automatyczne dla repozytorium?
- Możesz przesyłać tylko jeden plik naraz, korzystając z akcji `actions/upload-artifact`
- W zadaniu `deploy`, jeśli chcesz uzyskać dostęp do plików binarnych (zawierających Twoją aplikację) utworzonych w zadaniu `build`, powinieneś
- Zadanie o nazwie `job2` wykorzystuje artefakty utworzone w `job1`. W związku z tym ważne jest, aby `job1` zakończyło się przed tym, jak `job2` zacznie szukać artefaktów. Jak należy utworzyć taką zależność?
- Które stwierdzenie dotyczy `Starter Workflows`? (Wybierz trzy.)
- Sekrety i zmienne konfiguracyjne mogą być przypisane do: (Wybierz trzy.)
- Jakie są trzy typy Akcji?
- Czy to stwierdzenie jest prawdziwe? `Akcje kontenerów Docker są zazwyczaj wolniejsze niż akcje JavaScript`
- Podczas tworzenia niestandardowego GitHub Action musisz przechowywać kod źródłowy w katalogu `.github/workflows`
- Podczas tworzenia niestandardowych GitHub Actions - w jakim pliku muszą być zdefiniowane wszystkie dane `metadata` akcji?
- Workflow został początkowo uruchomiony na `commit A` i zakończył się niepowodzeniem. Naprawiłeś workflow w kolejnym `commit B`. Gdy ponownie uruchomisz ten workflow, z którym kodem commit będzie działał?
- Jak wymagać ręcznych zatwierdzeń przez opiekuna, jeśli uruchomienie workflow jest skierowane na środowisko `production`?
- Które stwierdzenie jest prawdziwe w odniesieniu do środowisk?
- Przy korzystaniu z GitHub Actions w celu uzyskania dostępu do zasobów jednego z dostawców chmury (takich jak AWS, Azure czy GCP), najbezpieczniejszym i zalecanym sposobem uwierzytelniania jest
- Twoje publicznie dostępne repozytorium open-source zawiera przepływ pracy z wyzwalaczem zdarzenia `pull_request`. Jak możesz wymagać zatwierdzeń dla uruchomień przepływu pracy wyzwolonych z forków Twojego repozytorium?
- Która z poniższych domyślnych zmiennych środowiskowych zawiera nazwę osoby lub aplikacji, która zainicjowała uruchomienie workflow?
- Które z poniższych są domyślnymi zmiennymi środowiskowymi w GitHub Actions? (Wybierz trzy.)
- Twoja organizacja definiuje sekret `SomeSecret`, jednak gdy odwołujesz się do tego sekretu w workflow za pomocą `${{ secrets.SomeSecret }}`, zwracana jest inna wartość niż oczekiwano. Co może być tego przyczyną?
- Który sposób jest poprawny, aby wyświetlić komunikat debugowania?
- Jak organizacje korzystające z GitHub Enterprise Server mogą włączyć automatyczną synchronizację zewnętrznych GitHub Actions hostowanych na GitHub.com z ich instancją GitHub Enterprise Server?
- Gdzie można znaleźć logi łączności sieciowej dla własnego hostowanego runnera GitHub?
- Jak można zweryfikować, czy Twój samodzielnie hostowany runner GitHub ma dostęp do wszystkich wymaganych usług GitHub?
- Jaki jest poprawny sposób wyzwalania zadania tylko wtedy, gdy zmienna konfiguracyjna `MY_VAR` ma wartość `MY_VALUE`?
- Aby uruchomić `step` tylko wtedy, gdy sekret `MY_SECRET` został ustawiony, możesz:
- Jak można użyć API GitHub do pobrania logów z uruchomienia workflow?
- Jak użyć GitHub API do utworzenia lub zaktualizowania sekretu repozytorium?
- Jak można zastąpić organizacyjny sekret GitHub `API_KEY` inną wartością podczas pracy w repozytorium? (Wybierz dwie.)
- Jakie komponenty można ponownie wykorzystać w ramach organizacji na GitHub? (Wybierz cztery.)
- Ile zadań zostanie wykonanych w poniższym przepływie pracy?
- Która z poniższych domyślnych zmiennych środowiskowych zawiera pełną nazwę (np. `octocat/hello-world`) repozytorium, w którym uruchamiane jest workflow?
- W przepływie pracy z wieloma zadaniami uruchamianymi na hostowanych przez GitHub runnerach, czy wszystkie zadania są gwarantowane do uruchomienia na tej samej maszynie runnera?
- Jaka jest maksymalna liczba wielokrotnego użytku workflows, które można wywołać z jednego pliku workflow?
- Czym jest self-hosted runner?
- Które z poniższych stwierdzeń dotyczących GitHub Workflows i Actions jest poprawne?
- Na którym commicie i gałęzi uruchamiają się zaplanowane przepływy pracy w GitHub Actions?
- Jaka jest poprawna składnia ustawiania katalogu dla wszystkich poleceń `run` w przepływie pracy?
- Jak można ponownie wykorzystać zdefiniowany workflow w wielu repozytoriach? (Wybierz dwie odpowiedzi.)
- Jak możesz zapewnić, że zadanie uruchamia się tylko na określonej gałęzi?
- Co robi słowo kluczowe `needs` w workflow GitHub Actions?
- Które słowo kluczowe pozwala zdefiniować zmienne środowiskowe w przepływie pracy GitHub Actions?
- Jaki jest cel słowa kluczowego `with` w przepływie pracy GitHub Actions?
- Która z poniższych składni GitHub Actions jest używana do uruchamiania wielu poleceń w jednym kroku?
- Jak można buforować zależności, aby przyspieszyć wykonywanie przepływu pracy?
- Co robi słowo kluczowe `matrix` w przepływie pracy GitHub Actions?
- Które z poniższych można użyć do ograniczenia liczby równocześnie uruchomionych zadań w przebiegu GitHub Actions?
- Jaki jest domyślny limit czasu dla zadania w GitHub Actions?
- Jak można określić system operacyjny dla zadania w GitHub Actions?
- W przepływie pracy GitHub Actions, jak określić konkretną wersję Node.js do użycia w zadaniu?
- Jak odwołać się do sekretu przechowywanego w GitHub Secrets w workflow?
- Jaka jest domyślna powłoka używana przez GitHub Actions na serwerach Windows?
- Które z poniższych stwierdzeń dotyczących dodawania hostowanego samodzielnie runnera w GitHub Actions są prawdziwe? (Wybierz trzy.)
- Wybierz domyślną zmienną środowiskową, która zawiera system operacyjny runnera wykonującego zadanie
- Jak `actions/cache` w GitHub Actions obsługuje brak trafienia w cache?
- Jak można określić harmonogram działania workflow GitHub Actions, aby uruchamiał się tylko w dni robocze?
- Jakie jest zalecane podejście do przechowywania sekretów większych niż 48 KB?
- Wybierz funkcje sprawdzania statusu w GitHub Actions
- Jak zapewnić, aby krok `Upload Failure test report` był wykonywany tylko wtedy, gdy krok `Run Tests` zakończy się niepowodzeniem?
- Który kontekst zawiera informacje o zdarzeniu, które wywołało uruchomienie workflow?
- W GitHub Actions, jeśli zdefiniujesz jednocześnie filtry branches i paths, jaki będzie efekt dla wykonywania workflow?
- Jakie są zalecane praktyki dotyczące traktowania zmiennych środowiskowych w GitHub Actions, niezależnie od używanego systemu operacyjnego i powłoki?
- Które z poniższych stwierdzeń dokładnie opisuje zachowanie zadań w przepływie pracy odwołujących się do reguł ochrony środowiska?
- Jaki jest cel parametru `restore-keys` w `actions/cache` w GitHub Actions?
- Którą zmienną należałoby ustawić na `true`, aby włączyć logowanie debugowania kroków?
- Jaka konfiguracja jest odpowiednia do uruchomienia workflow w odpowiedzi na zdarzenia webhook związane z akcjami check_run?
- Jaki jest cel użycia słowa kluczowego `timeout-minutes` w kroku?
- Dave tworzy szablonowy przepływ pracy dla swojej organizacji. Gdzie Dave musi przechowywać pliki przepływów pracy oraz powiązane pliki metadanych dla szablonowego przepływu pracy?
- Dave chce być powiadamiany, gdy komentarz zostanie dodany do zgłoszenia w repozytorium GitHub. Które wyzwalanie zdarzeń należy użyć w konfiguracji przepływu pracy?
- Jakiego poziomu dostępu wymaga repozytorium na GitHubie, aby usunąć pliki dziennika z uruchomień przepływów pracy?
- Co jest prawdą na temat poniższej konfiguracji przepływu pracy, jeśli zostanie uruchomiona w repozytorium `octo/my-dev-repo`?
- Jak uzyskać dostęp do aktualnych wartości zmiennych w macierzy w ramach zadania w poniższym przykładzie:
- Jakiego poziomu uprawnień wymaga ponowne uruchomienie przepływów pracy?
- Kiedy można usunąć uruchomienia przepływu pracy? (wybierz dwa)
- Kto może ominąć skonfigurowane reguły ochrony wdrażania, aby wymusić wdrożenie (domyślnie)
- Jak pominąć uruchomienie kolejnego przepływu pracy podczas commitowania lub tworzenia PR?
- Jak można określić, czy akcja jest akcją kontenerową, patrząc na jej plik action.yml?
- Jaka jest poprawna składnia do określenia skryptu czyszczącego w akcji kontenera?
- Co jest prawdą o domyślnych zmiennych? (wybierz trzy)
- Jakie zakresy są zdefiniowane dla zmiennych niestandardowych w przepływie pracy? (wybierz trzy)
- Co należy dodać do `actions/checkout`, jeśli `my-org/my-private-repo` jest prywatnym repozytorium różniącym się od tego, które zawiera obecny workflow?
- Mając poniższą konfigurację, ile zadań uruchomi GitHub Actions, gdy ta macierz zostanie oceniona?
- Na jakich poziomach można definiować zmienne środowiskowe? (Wybierz trzy)
- W jaki sposób zależne zadanie powinno odwoływać się do wartości `output1` wygenerowanej przez zadanie o nazwie `job1` wcześniej w tym samym przebiegu działania?
Pytania z administracji GitHub
- Jako administrator organizacji GitHub, chcesz, aby użytkownicy uwierzytelniali się za pomocą firmowego dostawcy tożsamości. Który z poniższych sposobów pozwala to osiągnąć?
- Jaki jest minimalny poziom wsparcia, który zapewnia pomoc w instalacji i korzystaniu z Advanced Security?
- Które z poniższych zagadnień może pomóc rozwiązać wsparcie techniczne GitHub? (Wybierz cztery.)
- Które z poniższych są poprawnymi metodami generowania i udostępniania pliku diagnostycznego dla GitHub Enterprise Server? (Wybierz dwie.)
- Który z poniższych kroków opisuje poprawną procedurę generowania pakietu wsparcia w GitHub Enterprise Server? (Wybierz dwie odpowiedzi.)
- Które punkty końcowe API GitHub umożliwiają zarządzanie Twoim przedsiębiorstwem? (Wybierz sześć.)
- Jakie są kroki instalacji aplikacji GitHub z GitHub Marketplace dla organizacji?
- Jakie są korzyści i ryzyka związane z korzystaniem z aplikacji i akcji z GitHub Marketplace?
- Jakie są kluczowe implikacje włączenia jednokrotnego logowania SAML (SSO) dla organizacji w GitHub Enterprise Cloud?
- Jaka jest kluczowa różnica między włączeniem logowania jednokrotnego SAML (SSO) dla wszystkich organizacji w ramach konta Enterprise a włączeniem go dla jednej organizacji w GitHub Enterprise Cloud?
- Który poziom wsparcia GitHub zapewnia SLA i pisemne wsparcie w języku angielskim 24/7?
- Jakie są kroki, aby włączyć i wymusić SAML SSO dla jednej organizacji?
- Który z poniższych dostawców tożsamości (IdP) NIE jest oficjalnie wspierany i wewnętrznie testowany przez GitHub Enterprise Cloud dla SAML SSO?
- Jak wymagać uwierzytelniania dwuskładnikowego (2FA) w organizacji?
- Którzy dostawcy tożsamości (IdPs) obsługują SCIM API GitHub Enterprise Cloud dla organizacji? (Wybierz trzy.)
- Jaką podstawową funkcję pełnią Zarządzani użytkownicy w Firmie (Enterprise Managed Users) w GitHub?
- Jak są tworzone konta użytkowników z funkcją Enterprise Managed Users?
- Jakie są wymagania, aby użytkownik mógł uwierzytelnić się za pomocą konta Enterprise Managed Users?
- Które stwierdzenie jest prawdziwe w odniesieniu do nazw użytkowników i informacji profilowych dla użytkowników zarządzanych przez przedsiębiorstwo?
- Jakie są implikacje potrzeby zarządzanego użytkownika wnoszenia wkładu w zasoby poza przedsiębiorstwem?
- Czym jest SCIM w kontekście GitHub?
- Jakie jest przeznaczenie SCIM i synchronizacji zespołów w GitHub?
- Jakie są dostępne prawidłowe metody uwierzytelniania w GitHub? (wybierz sześć.)
- Jak różni się GitHub Enterprise Cloud od GitHub Enterprise Server?
- Które z poniższych funkcji są dodatkowymi opcjami oferowanymi przez GitHub Enterprise Cloud w porównaniu do planu GitHub Free? (wybierz cztery.)
- Jaki jest cel używania kont przedsiębiorstw w GitHub Enterprise Cloud?
- Która z poniższych opcji zarządzania jest dostępna wyłącznie w GitHub Enterprise Cloud?
- Jakie jest główne ograniczenie kont Enterprise Managed User w usłudze GitHub Enterprise Cloud?
- Do czego przede wszystkim służy GitHub Enterprise Server?
- W jakich środowiskach można wdrożyć GitHub Enterprise Server?
- Która z poniższych cech jest kluczową funkcją GitHub Enterprise Server?
- Jak można zarządzać GitHub Enterprise Server?
- Co zaleca GitHub w celu zabezpieczenia przed utratą danych w GitHub Enterprise Server?
- Jaki jest koszt korzystania z GitHub Actions dla publicznych repozytoriów?
- Jak obliczane są minuty dla zadań uruchamianych na różnych systemach operacyjnych w GitHub Actions?
- Jaki jest domyślny limit wydatków dla GitHub Actions na kontach rozliczanych miesięcznie?
- Jak właściciel organizacji może znaleźć statystyki dotyczące wykorzystania licencji na GitHub Enterprise Server?
- Jak administrator organizacji może ustawić domyślne uprawnienia dla nowych członków organizacji na GitHubie?
- W jaki sposób synchronizacja zespołu z Microsoft Entra ID (wcześniej Azure AD) przynosi korzyści organizacjom GitHub Enterprise Cloud?
- Jaki jest główny cel organizacji na GitHubie?
- Która rola w organizacji GitHub ma uprawnienia do zarządzania dostępem do zasobów organizacji?
- Jak można uprościć zarządzanie dostępem i współpracę w organizacji na GitHubie?
- Który plan GitHub umożliwia korzystanie ze skanowania sekretów w prywatnych repozytoriach?
- Jaką zaletę ma posiadanie konta Enterprise w GitHub Enterprise Cloud dla organizacji?
- Jak organizacja może zwiększyć bezpieczeństwo swoich workflow w GitHub Actions?
- Które z poniższych są uznawane za role w organizacji na GitHubie?
- Która rola w organizacji na GitHubie ma najwyższy poziom dostępu?
- Jakie są domyślne uprawnienia członka w organizacji na GitHubie?
- Jakie jest główne zadanie menedżera ds. rozliczeń w organizacji na GitHubie?
- Jak różni się rola zewnętrznego współpracownika od roli członka w organizacji na GitHubie?
- Jak właściciel organizacji może zmienić rolę członka w organizacji?
- Jak nadać użytkownikowi minimalne wymagane uprawnienia niezbędne do uzyskania dostępu do określonego repozytorium w ramach organizacji na GitHubie?
- Jakie są kluczowe cechy i funkcjonalności zespołów w ramach organizacji na GitHubie?
- Co odróżnia widoczny zespół od tajnego zespołu w organizacji GitHub?
- W jaki sposób zagnieżdżone zespoły wpływają na strukturę organizacji w GitHub?
- Co można znaleźć na stronie zespołu w ramach organizacji GitHub?
- Jaka jest rola menedżera ds. bezpieczeństwa w organizacji GitHub?
- Jakie uprawnienia ma menedżer aplikacji GitHub w ramach organizacji?
- Jakie role może pełnić członek zespołu w ramach zespołu GitHub?
- Która rola w repozytorium organizacji GitHub jest zalecana dla współpracowników, którzy muszą proaktywnie zarządzać zgłoszeniami i pull requestami bez dostępu do zapisu?
- Jakie role repozytorium są dostępne w organizacji GitHub? (Wybierz pięć.)
- Jaką funkcjonalność zapewnia dziennik audytu administratorom organizacji w ramach organizacji GitHub?
- Jakie formaty są dostępne do eksportowania dziennika inspekcji z organizacji GitHub?
- Jak administrator organizacji może przeszukiwać dziennik inspekcji pod kątem zdarzeń związanych z modyfikacjami webhooków?
- Dlaczego webhooks mogą być uważane za efektywną alternatywę dla dziennika kontroli lub API polling w pewnych przypadkach użycia w organizacjach GitHub?
- Jakie narzędzia można wykorzystać do usunięcia wrażliwych danych z historii repozytorium Git?
- Co należy zrobić przed uruchomieniem git filter-repo lub BFG Repo-Cleaner w celu usunięcia wrażliwych danych z repozytorium?
- Po usunięciu poufnych danych z historii repozytorium i wypchnięciu go na GitHub, jaki jest niezbędny krok, aby całkowicie usunąć dane z GitHuba?
- Które z tych praktyk mogą pomóc w uniknięciu przypadkowego dołączenia wrażliwych danych lub plików do repozytorium git?
- Która z poniższych najlepiej definiuje Polityki GitHub Enterprise?
- Czym są polityki przedsiębiorstwa w kontekście GitHub Enterprise Cloud?
- Jakie kroki powinni postępować administratorzy organizacji, aby uzyskać dostęp do dzienników audytu działań wykonywanych w ich organizacji na GitHubie?
- Które z poniższych typów tokenów dostępu są obsługiwane przez GitHub? (Wybierz trzy.)
- Jaki jest podstawowy limit żądań dla uwierzytelnionych użytkowników osobistych korzystających z REST API GitHub?
- Jaka jest różnica między aplikacjami GitHub Apps a aplikacjami OAuth Apps?
- W jaki sposób aplikacje GitHub mogą reagować na konkretne zdarzenia i jakie są przykłady takich zdarzeń?
- Jak przedsiębiorstwa mogą śledzić swoje wykorzystanie GitHub Actions?
- Kto może konfigurować listy dozwolonych adresów IP dla przedsiębiorstwa na GitHubie?
- Czy właściciele organizacji mogą zarządzać wpisami na liście dozwolonych adresów IP, które zostały odziedziczone z listy dozwolonych przedsiębiorstwa?
- Których runnerów musisz używać z GitHub Actions, gdy na twoim przedsiębiorstwie jest włączona lista dozwolonych adresów IP?
- Jak zapewnić, aby Twoje własne lub większe hostowane runnery mogły komunikować się z GitHubem, korzystając z listy dozwolonych adresów IP?
- Gdy lista dozwolonych adresów IP dla przedsiębiorstwa jest aktywna, co się stanie, gdy spróbujesz opublikować swoją stronę GitHub Pages z gałęzi zamiast używać niestandardowego przepływu pracy GitHub Actions?
- Jakie są potencjalne wektory nadużyć związane z włączeniem własnych runnerów na publicznych repozytoriach? (Wybierz cztery.)
- Jak należy wybierać odpowiednie biegaczy, aby wspierać specyficzne obciążenia w swoim przepływie pracy?
- Jak dodać własnego hostowanego runnera do repozytorium GitHub?
- Co jest wymagane, aby dodać samodzielnie hostowanego runnera do organizacji na GitHub?
- Jak zarządzać dostępem do hostowanych samodzielnie runnerów w organizacji za pomocą grup runnerów?
- Jakie kroki są zaangażowane w tworzenie grupy własnych runnerów dla organizacji na GitHubie?
- Jak zmienić, które repozytoria mają dostęp do konkretnej grupy runnerów w organizacji?
- Jak można używać zewnętrznych sejfów do zarządzania sekretami w GitHub Actions?
- Które menedżery pakietów i formaty są obsługiwane przez GitHub Packages? (Wybierz pięć.)
- Jak można uwierzytelnić się w GitHub Packages?
- Co jest wymagane do pobrania lub opublikowania pakietu GitHub w ramach workflow, takich jak GitHub Actions lub inne narzędzia CI/CD?
- Jakie są różnice i przypadki użycia między GitHub Packages a releases?
- Za pomocą którego nagłówka możesz sprawdzić liczbę żądań wykonanych w bieżącym oknie limitu szybkości podczas korzystania z GitHub REST API?
- Czym jest wykres zależności GitHub?
Pytania z zaawansowanego bezpieczeństwa GitHub
- Czym jest CodeQL?
- Co oznacza termin `shifting left` w kontekście bezpieczeństwa?
- Czym są Porady Bezpieczeństwa Repozytorium?
- Które narzędzie pomaga utrzymać zależności repozytorium w aktualności?
- Która z poniższych opcji jest kuratorską listą podatności bezpieczeństwa znalezionych w projektach open source?
- Które z tych funkcji bezpieczeństwa GitHub są DOSTĘPNE ZA DARMO zarówno dla publicznych, jak i prywatnych osobistych repozytoriów? (Wybierz cztery.)
- Które z poniższych najlepiej opisuje skanowanie sekretów?
- Które części repozytorium są skanowane przez skanowanie sekretów? (Wybierz dwie.)
- Jaki jest cel programu partnerskiego skanowania tajemnic?
- Publiczne repozytoria należące do użytkowników indywidualnych, jak również publiczne repozytoria należące do organizacji, mogą korzystać z bezpłatnego skanowania w poszukiwaniu tajemnic.
- Jak można zapobiec wypychaniu do GitHub commitów zawierających dane uwierzytelniające dostawców chmury?
- Które z poniższych stwierdzeń są prawdziwe w kontekście programu partnerskiego skanowania sekretów GitHub? (Wybierz trzy.)
- Jak wykluczyć określone katalogi lub pliki z skanowania w poszukiwaniu sekretów?
- Do swojego kodu testowego wprowadziłeś kilka fałszywych sekretów, które zostały wykryte przez funkcję skanowania sekretów GitHub. Co możesz zrobić, aby poinformować GitHub, że są to fałszywe sekrety używane w testach i można je pominąć w skanowaniu? (Wybierz dwie odpowiedzi.)
- Przez przypadek umieściłeś swój osobisty token dostępu do GitHub w publicznym repozytorium. Jakie działania należy podjąć, aby zapobiec przejęciu Twojego konta?
- Jakie jest zachowanie, gdy nowy wzorzec tajemnicy zostanie dodany lub zaktualizowany w programie partnerskim skanowania tajemnic GitHub?
- Kto zostanie powiadomiony, gdy NOWY sekret zostanie wgrany i wykryty w repozytorium? (Wybierz pięć.)
- Kiedy GitHub przeprowadza skanowanie całego historycznego kodu w repozytoriach przedsiębiorstwa, jakie jest zachowanie powiadomień? (Wybierz dwie.)
- Czy GitHub używa tego samego zestawu wzorców skanowania sekretów zarówno dla alertów użytkownika, jak i alertów ochrony przy pushu?
- Jakie są trzy różne zestawy wzorców skanowania tajnych danych, które utrzymuje GitHub? (Wybierz trzy.)
- W wielu publicznych repozytoriach, do których wnosisz wkład, opcja ochrony skanowania tajemnic przy pushu nie jest włączona. Co możesz zrobić, aby chronić się przed przypadkowym wysłaniem tajemnic do tych repozytoriów?
- Twoja firma posiada wewnętrzne sekrety, które nie powinny być wysyłane do repozytoriów GitHub. Wzorzec tych sekretów nie jest rozpoznawany przez GitHub i dlatego nie jest wykrywany przez skanowanie sekretów. Co firmy mogą zrobić, aby chronić swoich programistów przed przypadkowym wysłaniem tych sekretów do repozytoriów w ich organizacji GitHub?
- Jakie informacje dostarczają alerty Dependabot?
- Czym jest wykres zależności GitHub?
- Czy graf zależności GitHub jest dostępny za darmo dla wszystkich repozytoriów?
- W jaki sposób Dependency graph GitHub rozpoznaje, jakich zależności używa Twój projekt? (Wybierz dwa.)
- Kiedy zostanie zaktualizowany wykres zależności GitHub dla Twojego repozytorium? (Wybierz dwie odpowiedzi.)
- W jakim formacie można wyeksportować wykres zależności GitHub swojego repozytorium?
- Czy Twoje repozytorium może używać Grafu Zależności bez korzystania z Alertów Dependabot?
- Która funkcja jest wymagana, aby korzystać z alertów Dependabot w repozytorium?
- Które z tych stwierdzeń dotyczących Alertów Dependabot są prawdziwe? (Wybierz trzy.)
- Jakie są główne korzyści funkcji Security Overview w GitHub?
- Czym jest CodeQL?
- Co wskazują alerty Dependabot w GitHub?
- Jaki jest cel skanowania kodu w GitHub?
- Czy skanowanie sekretów jest dostępne zarówno dla publicznych, jak i prywatnych repozytoriów na GitHubie?
- Co robi domyślna konfiguracja analizy CodeQL w GitHubie?
- Jaki jest główny cel używania CodeQL CLI?
- Który z poniższych języków NIE jest obsługiwany przez CodeQL do skanowania kodu?
- Jak CodeQL analizuje kod w GitHub?
- Jak można używać CodeQL w zewnętrznym systemie CI wraz z repozytoriami GitHub?
- Które z poniższych stwierdzeń na temat skanowania tajemnic na GitHubie nie jest prawdziwe?
- Jakie kluczowe klucze najwyższego poziomu są wymagane w pliku `dependabot.yml`?
- Która akcja GitHub może być używana do przesyłania pliku SARIF pochodzącego od zewnętrznego dostawcy?
- Które narzędzie można wykorzystać w zewnętrznym systemie CI do przesyłania wyników analizy kodu na GitHub?
- Co jest wymagane, aby serwer CI przesłał wyniki SARIF do GitHub?
- Co się dzieje, gdy do GitHub zostanie przesłany drugi plik wynikowy SARIF dla jednego commita?
- Jak użytkownicy mogą wykluczyć określone katalogi z alertów skanowania sekretów na GitHub?
- Którego klucza należy użyć w pliku `secret_scanning.yml`, aby wykluczyć katalogi z alertów skanowania tajemnic w GitHub?
- Jaka jest maksymalna liczba niestandardowych wzorców, które można zdefiniować dla skanowania sekretów na GitHubie?
- Uzupełnij zdanie: `GitHub __________ to funkcja, której można używać do analizowania kodu w repozytorium GitHub, aby znaleźć podatności bezpieczeństwa i błędy w kodzie.`
- Która funkcja GitHub Advanced Security pozwala znaleźć, ocenić i priorytetyzować poprawki dla nowych i istniejących problemów w Twoim kodzie?
- Jak można włączyć skanowanie kodu dla repozytorium?
- Jak skonfigurować repozytorium GitHub, aby uruchamiało analizę CodeQL według harmonogramu? (Wybierz dwie odpowiedzi.)
- Organizacja niedawno zaczęła używać analizy CodeQL dla wszystkich pull requestów w swoich repozytoriach, a także uruchamia analizę według godzinowego harmonogramu. Od tego czasu doświadczają wyższych niż zwykle rachunków za GitHub Actions. Jaka jest najbardziej prawdopodobna przyczyna tego?
- Jeśli nie chcesz używać GitHub Actions, możesz uruchomić skanowanie kodu w zewnętrznym systemie CI, a następnie przesłać wyniki do GitHub.
- Korzystając z zewnętrznego systemu CI do skanowania kodu, jakiego narzędzia GitHub potrzebujesz, aby przeanalizować bazę kodu?
- Kiedy używasz GitHub Actions jako systemu CI oraz narzędzia firmy trzeciej do skanowania kodu, jak możesz przesłać wyniki SARIF do GitHub?
- Czy można używać analizy CodeQL z zewnętrznymi systemami CI?
- Które z poniższych stwierdzeń dotyczących skanowania kodu są prawdziwe? (Wybierz dwa.)
- Podczas używania analizy CodeQL w swoim przepływie pracy GitHub Actions, jak często jest uruchamiane skanowanie?
- Jaki jest efekt dodania słowa kluczowego `paths-ignore` do przepływu pracy GitHub Actions do skanowania kodu?
- Skanowanie CodeQL obsługuje:
- Do czego służą zapytania CodeQL?
- Czym jest QL?
- Czym jest zestaw zapytań CodeQL?
- Jakie są różne rodzaje pakietów CodeQL? (Wybierz trzy.)
- Czym jest pakiet zapytań CodeQL?
- Jakie są kroki w przepływie pracy analizy CodeQL?
- Czym jest ekstrakcja w kontekście analizy kodu przy użyciu CodeQL?
- Które z poniższych stwierdzeń są prawdziwe w odniesieniu do analizy CodeQL na bazach kodu zawierających wiele języków programowania? (Wybierz dwa.)
- Jakie są różnice w tworzeniu bazy danych CodeQL dla języków kompilowanych i interpretowanych? (Wybierz dwie.)
- Gdzie możesz zobaczyć, kiedy ostatnia analiza CodeQL została przeprowadzona przy użyciu domyślnej konfiguracji skanowania kodu?
- Które z poniższych stwierdzeń dotyczących włączania domyślnej konfiguracji skanowania CodeQL są prawdziwe? (Wybierz trzy.)
- Jak dostosować zaawansowane skanowanie CodeQL za pomocą dodatkowych zestawów zapytań CodeQL? (Wybierz dwie odpowiedzi.)
- Podczas uruchamiania analizy CodeQL w GitHub Actions, jakie Actions powinieneś użyć? (Wybierz trzy.)
- Jaka jest najprostsza metoda równoczesnego wykonania analizy CodeQL dla każdego języka w repozytorium wielojęzycznym, korzystając z GitHub Actions?
- W jaki sposób można użyć niestandardowego pliku konfiguracyjnego CodeQL w przepływie pracy GitHub Actions?
- Gdzie można określić zapytania CodeQL do uruchomienia w przepływie pracy GitHub Actions? (Wybierz dwie odpowiedzi.)
- Jaki jest cel parametru `external-repository-token` w akcji GitHub `github/codeql-action/init`?
- Jakie polecenie CLI CodeQL służy do utworzenia bazy danych CodeQL?
- Jaki jest cel polecenia `codeql database analyze` w CodeQL CLI?
- W ramach swojego potoku CI w Jenkins pomyślnie utworzyłeś i przeanalizowałeś bazę danych CodeQL, co skutkowało wygenerowaniem pliku SARIF. Jak możesz przesłać plik SARIF do GitHub? (Wybierz dwie.)
- Jakie szczegóły można znaleźć na stronie alertu skanowania kodu? (Wybierz trzy.)
- Które z poniższych stwierdzeń dotyczących przeglądania wyników analizy CodeQL są prawdziwe? (Wybierz dwa.)
- Kiedy przepływ pracy GitHub Actions z analizą CodeQL wykrywa nową podatność w pull requeście, gdzie można znaleźć informacje na temat tej podatności?
- Do czego służy opcja `Show paths` podczas przeglądania alertu skanowania kodu?
- Co oznacza zamknięcie alertu skanowania kodu?
- Które z poniższych NIE jest prawidłowym podejściem do skrócenia czasu wykonywania analizy CodeQL?
- Jaki jest cel definiowania kategorii SARIF?
- Jak włączyć funkcje GitHub Advanced Security na GitHub Enterprise Server? (Wybierz dwie.)
- Jak można włączyć funkcje GitHub Advanced Security dla wszystkich repozytoriów w organizacji w GitHub Enterprise Cloud?
- Jako opiekun repozytorium, gdzie powinieneś umieścić instrukcje dotyczące zgłaszania luk bezpieczeństwa w Twojej bazie kodu?
- Czym jest polityka bezpieczeństwa na GitHub?
- Jak ustawić domyślną politykę bezpieczeństwa dla wszystkich repozytoriów w organizacji GitHub `my-org`?
- Który endpoint API można użyć do pobrania listy wszystkich alertów Dependabot dla przedsiębiorstwa?
- Który punkt końcowy API można użyć do pobrania listy wszystkich alertów skanowania sekretów dla organizacji?
- Który endpoint API można użyć do pobrania listy wszystkich alertów skanowania kodu dla repozytorium?
- Które z tych stwierdzeń najlepiej definiuje podatną zależność?
- Czym są aktualizacje bezpieczeństwa Dependabot?
- Alerty Dependabot są domyślnie włączone dla:
- Kto może włączyć alerty Dependabot w repozytorium?
- Jaki jest najniższy poziom dostępu potrzebny do przeglądania alertów Dependabot w repozytorium w organizacji?
- Aby włączyć Alerty Dependabot we wszystkich repozytoriach w organizacji, powinieneś:
- Który z poniższych to poprawny plik konfiguracyjny `dependabot.yml`?
- Który z tych kanałów nie jest obsługiwany przez GitHub do otrzymywania alertów Dependabot?
- Co to są reguły automatycznej triage Dependabot?
- Jak można zautomatyzować odrzucanie alertów Dependabot o niskim poziomie ważności?
- Aby włączyć aktualizacje bezpieczeństwa Dependabot dla wszystkich repozytoriów w organizacji, należy:
- Narzędzie, które sprawdza, czy pull request wprowadza zależności z lukami bezpieczeństwa, nazywa się:
- Musisz mieć włączone GitHub Actions dla
- Co oznacza skrót `CVSS`?
- Co oznacza `CVE`?
- Co oznacza skrót `CWE`?
- Która komenda komentarza Dependabot sprawi, że pull request zostanie pomyślnie ukończony?
- Zadania uruchamiane na runnerach macOS hostowanych przez GitHub zużywają minuty w __ tempie co runnery Linux
Pytania dotyczące GitHub Copilot
- Czy GitHub Copilot jest darmowy dla wszystkich?
- Która z poniższych opcji NIE jest możliwym sposobem na przyznanie dostępu do Copilot członkom organizacji?
- Jakie IDE obsługuje GitHub Copilot? (Wybierz dwa.)
- Jakie polecenie jest używane do zainstalowania rozszerzenia GitHub Copilot w CLI?
- Jakie są niektóre z zasad Inżynierii Podpowiedzi? (Wybierz trzy.)
- Jak wykluczyć konkretne pliki z GitHub Copilot?
- Co jest prawdą o wykluczeniach treści w Copilocie? (Wybierz dwie)
- Które z poniższych opisuje plik konfiguracyjny edytora GitHub Copilot?
- Która z poniższych opcji opisuje sposób użycia interfejsu API produktywności GitHub Copilot?
- Który z poniższych elementów integruje GitHub Copilot Chat z zewnętrznymi narzędziami?
- Jak można dostarczyć GitHub Copilot kontekst, aby generował odpowiedzi dostosowane do Twojego repozytorium?
- Czy GitHub Copilot może używać informacji semantycznych z pliku, który jest ignorowany przez wykluczenia treści w GitHub Copilot?
- Co się dzieje, gdy wykluczysz treść z GitHub Copilot? (Wybierz dwie)
- Jaki jest najprostszy sposób, aby zacząć korzystać z GitHub Copilot?
- Co analizuje GitHub Copilot, aby oferować odpowiednie sugestie podczas tworzenia nowego kodu?
- Która z poniższych opcji najlepiej opisuje GitHub Copilot?
- Jak GitHub Copilot radzi sobie z przechowywaniem danych dotyczących sugestii kodu w IDE?
- Jakie kroki mają miejsce, gdy usługa proxy Copilota GitHub przetwarza podpowiedź?
- Który zestaw zasad poprawnie reprezentuje sześć kluczowych zasad odpowiedzialnej sztucznej inteligencji Microsoftu, które kierują rozwojem GitHub Copilot?
- Która z poniższych odpowiedzi opisuje potencjalną korzyść z używania GitHub Copilot w celu usprawnienia pracy programistów?
- Które stwierdzenie poprawnie opisuje funkcjonalność poleceń CLI GitHub Copilot?
- Jakie jest główne przeznaczenie polecenia '/tests' w GitHub Copilot?
- Jak obliczana jest liczba użytych miejsc dla GitHub Copilot na poziomie przedsiębiorstwa w trakcie cyklu rozliczeniowego?
- Jak działa funkcja dopasowywania publicznego kodu w GitHub Copilot?
- Jakie kontrole post-processingu są wykonywane na odpowiedziach GitHub Copilot?
- Jakie elementy GitHub Copilot może wykorzystać jako kontekst podczas generowania sugestii?