一个 Terraform 模块管理着一个关键的共享 VPC 网络。为了防止运行或操作员意外删除该 google_compute_network 资源,哪种 Terraform 构造是保护它的正确且最简单的方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 lifecycle { prevent_destroy = true } 添加到 google_compute_network 资源中.
为什么这是答案
将 lifecycle { preventdestroy = true } 添加到 googlecomputenetwork 资源中是正确且最简单的方法。这个 Terraform meta-argument 会阻止 Terraform 销毁该资源,从而防止意外删除。 选项“在网络资源上设置 deletionprotection = true”是错误的,因为 googlecomputenetwork 资源没有名为 deletionprotection 的属性。 选项“在 lifecycle meta-argument 中对网络资源使用 ignorechanges”是错误的,因为 ignorechanges 仅阻止 Terraform 更改特定属性,而不是阻止整个资源的销毁。 选项“在网络资源上配置 Cloud IAM 锁”是错误的,因为 Cloud IAM 锁是 Google Cloud 的功能,而不是 Terraform 的内置构造,它无法直接阻止 Terraform 销毁资源。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡