Um módulo Terraform gerencia uma rede VPC compartilhada crítica. Para evitar a exclusão acidental desse recurso google_compute_network por execuções ou operadores, qual construção do Terraform é a maneira correta e mais simples de protegê-lo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar lifecycle { prevent_destroy = true } ao recurso google_compute_network.
Por que esta é a resposta
Adicionar lifecycle { preventdestroy = true } ao recurso googlecomputenetwork é a maneira mais direta e eficaz no Terraform para evitar a exclusão acidental. Este meta-argumento faz com que o Terraform se recuse a destruir o recurso, exigindo uma remoção manual da configuração para que a destruição seja possível. Definir deletionprotection = true não é uma opção válida para o recurso googlecomputenetwork; essa propriedade existe para outros tipos de recursos, como instâncias de VM. Usar ignorechanges impediria o Terraform de registrar alterações no recurso, mas não impediria sua destruição. Configurar um bloqueio do Cloud IAM é uma medida de segurança fora do Terraform e não impede que o Terraform tente destruir o recurso, embora o GCP possa bloquear a ação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão