Un módulo de Terraform gestiona una red VPC compartida crítica. Para evitar la eliminación accidental de ese recurso google_compute_network por ejecuciones u operadores, ¿cuál es la forma correcta y más sencilla de protegerlo con Terraform?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir lifecycle { prevent_destroy = true } al recurso google_compute_network.
Por qué esta es la respuesta
La opción correcta es añadir lifecycle { preventdestroy = true } al recurso googlecomputenetwork. Este meta-argumento de Terraform evita que el recurso sea destruido por un comando terraform destroy o por un cambio que implique su recreación. Es la forma más directa y sencilla de proteger un recurso específico gestionado por Terraform contra eliminaciones accidentales desde Terraform. Establecer deletionprotection = true en el recurso de red no es una opción válida para googlecomputenetwork; este argumento no existe para este tipo de recurso. Usar ignorechanges evitaría que Terraform detectara cambios en el recurso, pero no impediría su destrucción si se solicitara explícitamente. Configurar un bloqueo de Cloud IAM es una medida de protección a nivel de GCP, pero no es una protección gestionada directamente por Terraform para evitar su propia destrucción.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta