Un modulo Terraform gestisce una rete VPC condivisa critica. Per prevenire la cancellazione accidentale della risorsa google_compute_network da parte di esecuzioni o operatori, qual è il costrutto Terraform corretto e più semplice per proteggerla?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere lifecycle { prevent_destroy = true } alla risorsa google_compute_network.
Perché questa è la risposta
L'opzione corretta è aggiungere lifecycle { preventdestroy = true } alla risorsa googlecomputenetwork. Questo è un meta-argomento di Terraform che impedisce a Terraform di eliminare la risorsa, anche se viene rimossa dalla configurazione o se un comando destroy viene eseguito. È il metodo più diretto e semplice per proteggere una risorsa gestita da Terraform da cancellazioni accidentali tramite Terraform stesso. Impostare deletionprotection = true sulla risorsa di rete non è un attributo valido per googlecomputenetwork. Usare ignorechanges impedisce a Terraform di considerare le modifiche a specifici attributi, ma non impedisce la distruzione della risorsa stessa. Configurare un blocco Cloud IAM sulla risorsa di rete è una misura di sicurezza a livello di GCP, ma non impedisce a Terraform di tentare di eliminare la risorsa se la configurazione lo consente, causando un errore ma non prevenendo l'intento di distruzione da parte di Terraform.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta