我想使用DevOps构建管道任务中存储在密钥库中的秘密,我想深入了解安全最佳实践和防御。作为安全最佳实践,我希望可以从选定的虚拟网络、选定的azure服务和可信的互联网ip访问密钥库。我发现我的DevOps在美国东部2地区,我下载了Azure数据中心IP(用US East2过滤)。在US East 2中大约有285个IP。目前,只有在允许所有网络的情况下,我才能从build pipeline的密钥库中获取秘密!是的,我仍然需要进行身份验证才能获得秘密,但我在深度防御上输了。我真的需要将密钥库锁定到可信<e