<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>DevSecOps | The .NET Blog</title><link>https://thedotnetblog.com/ca/tags/devsecops/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ca</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 15 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ca/tags/devsecops/index.xml" rel="self" type="application/rss+xml"/><item><title>Deixeu de Tractar les Bases de Dades com a Flocs de Neu Especials: Azure DevOps + SQL Projects Ben Fet</title><link>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/azure-devops-sql-projects-ci-cd-fundamentals/</link><pubDate>Wed, 15 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/azure-devops-sql-projects-ci-cd-fundamentals/</guid><description>El model de pipeline de SQL projects a Azure DevOps demostra que el lliurament de bases de dades pot ser repetible, segur i comprovable quan els equips adopten disciplina CI/CD code-first.</description><content:encoded>&lt;p&gt;Molts equips diuen que fan DevOps, i després despleguen canvis de base de dades manualment des del portàtil d&amp;rsquo;algú. Aquesta contradicció és exactament el que aquesta guia d&amp;rsquo;Azure SQL corregeix. SQL projects més pipelines d&amp;rsquo;Azure DevOps fan que el lliurament de bases de dades sigui determinista, auditable i prou segur per a fluxos de treball de producció reals.&lt;/p&gt;
&lt;p&gt;Font original: &lt;a href="https://devblogs.microsoft.com/azure-sql/fundamentals-of-azure-devops-with-sql-projects/"&gt;https://devblogs.microsoft.com/azure-sql/fundamentals-of-azure-devops-with-sql-projects/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;La part més forta de l&amp;rsquo;enfocament no és la sintaxi YAML, sinó la seqüència de disciplina: construir primer, publicar segon, i assegurar el camí de desplegament amb privilegis mínims i identitat sense contrasenya. Construir un .sqlproj amb dotnet valida la compatibilitat amb la plataforma objectiu aviat i produeix un artifact DACPAC que es pot promocionar entre entorns.&lt;/p&gt;
&lt;p&gt;La meva opinió és directa: si el vostre esquema no es construeix a CI, el vostre procés de qualitat de base de dades és sobretot esperança. L&amp;rsquo;èxit local a SSMS o VS Code no és una garantia de llançament.&lt;/p&gt;
&lt;p&gt;El disseny de desplegament també és refrescantment pragmàtic. Utilitzeu connexions de servei lligades a identitats Entra, concediu rols de base de dades amb àmbit per a comparació d&amp;rsquo;esquemes i dades, i automatitzeu l&amp;rsquo;obertura temporal de firewall per a IPs de l&amp;rsquo;executor amb neteja garantida. Aquest és el tipus d&amp;rsquo;higiene operativa que els equips salten fins que una revisió de bretxa els força a revisar-ho tot.&lt;/p&gt;
&lt;p&gt;Recomanacions pràctiques per aplicar immediatament:&lt;/p&gt;
&lt;p&gt;Separeu els pipelines de compilació i desplegament. La compilació s&amp;rsquo;ha d&amp;rsquo;executar en canvis de branca i fallar ràpid. El desplegament ha de ser específic de l&amp;rsquo;entorn i amb comportes de política. Emmagatzemeu les cadenes de connexió objectiu i les metadades d&amp;rsquo;infraestructura en variables de pipeline assegurades, i feu rotacions de revisions de govern per a les assignacions de rols regularment. Mantingueu les versions de SqlPackage explícites i fixades a CI per evitar canvis de comportament sorpresa.&lt;/p&gt;
&lt;p&gt;No sobreprivilegieu aviat. Començar amb db_ddladmin, db_datareader i db_datawriter és una millor línia base que donar db_owner a cada principal del pipeline &amp;ldquo;només per fer-ho funcionar.&amp;rdquo; Escaleu només quan un requisit de desplegament concret demostri que és necessari.&lt;/p&gt;
&lt;p&gt;Una altra conclusió important és la portabilitat. Com que els SQL projects funcionen amb la cadena d&amp;rsquo;eines del SDK de .NET, aquest patró no és exclusiu d&amp;rsquo;Azure DevOps. Els mateixos fonaments es tradueixen a GitHub Actions o altres orquestradors, cosa que fa que aquesta guia sigui estratègica, no lligada a una plataforma.&lt;/p&gt;
&lt;p&gt;Si la vostra organització encara tracta el lliurament d&amp;rsquo;esquemes com un procés especial fora del CI/CD de l&amp;rsquo;aplicació, aquest és el vostre plànol de migració. No necessiteu enginyeria de plataforma heroica. Necessiteu consistència, seguretat basada en identitat i una voluntat de deixar d&amp;rsquo;enviar canvis de base de dades per camins de privilegis ad hoc.&lt;/p&gt;
&lt;p&gt;Els equips que facin això lliuraran més ràpid amb menys incidents de retrocés. Els equips que ho retardin continuaran pagant l&amp;rsquo;impost ocult dels desplegaments de pla de dades manuals.&lt;/p&gt;</content:encoded></item></channel></rss>