Ein Terraform-Modul verwaltet ein kritisches gemeinsam genutztes VPC-Netzwerk. Um die versehentliche Löschung dieser google_compute_network-Ressource durch Ausführungen oder Operatoren zu verhindern, welches Terraform-Konstrukt ist der korrekte und einfachste Weg, sie zu schützen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie lifecycle { prevent_destroy = true } zur google_compute_network-Ressource hinzu.
Warum dies die Antwort ist
Die Option lifecycle { preventdestroy = true } ist die korrekte und einfachste Methode, um eine Terraform-Ressource vor versehentlichem Löschen zu schützen. Wenn diese Einstellung aktiviert ist, schlägt Terraform fehl, wenn ein Plan versucht, die Ressource zu löschen, und verhindert so eine unbeabsichtigte Zerstörung. Die Option deletionprotection = true ist für Google Compute Engine-Instanzen, nicht für VPC-Netzwerke. ignorechanges verhindert, dass Terraform Änderungen an bestimmten Attributen der Ressource vornimmt, aber nicht die Löschung der Ressource selbst. Eine Cloud IAM-Sperre ist eine Google Cloud-Funktion, die die Löschung von Ressourcen auf der GCP-Seite verhindert, aber sie ist keine Terraform-Konstruktion und erfordert eine manuelle Konfiguration außerhalb des Terraform-Codes, was sie weniger "einfach" im Kontext einer Terraform-Lösung macht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich