Un module Terraform gère un réseau VPC partagé critique. Pour éviter la suppression accidentelle de cette ressource google_compute_network par des exécutions ou des opérateurs, quelle est la méthode la plus simple et la plus correcte pour la protéger à l'aide de Terraform ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter lifecycle { prevent_destroy = true } à la ressource google_compute_network.
Pourquoi c'est la réponse
L'option correcte est d'ajouter lifecycle { preventdestroy = true } à la ressource googlecomputenetwork. Cette configuration Terraform empêche la destruction accidentelle de la ressource lors d'un terraform destroy ou d'un terraform apply qui tenterait de la supprimer. C'est la méthode la plus simple et la plus directe pour protéger une ressource critique au niveau de Terraform. Définir deletionprotection = true n'est pas une option valide pour une ressource googlecomputenetwork car cet argument n'existe pas pour ce type de ressource dans le fournisseur Google Cloud. Utiliser ignorechanges empêcherait Terraform de prendre en compte les modifications apportées à la ressource, mais ne la protégerait pas contre la destruction. Configurer un verrou Cloud IAM est une protection au niveau de Google Cloud, pas au niveau de Terraform. Bien qu'efficace, ce n'est pas la méthode la plus simple et la plus correcte à l'aide de Terraform pour atteindre cet objectif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise