Een Terraform-module beheert een kritiek gedeeld VPC-netwerk. Welke Terraform-constructie is de juiste en eenvoudigste manier om het google_compute_network-resource te beschermen tegen onbedoelde verwijdering door runs of operators?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg lifecycle { prevent_destroy = true } toe aan de google_compute_network-resource.
Waarom dit het antwoord is
De correcte en eenvoudigste methode om een googlecomputenetwork-resource te beschermen tegen onbedoelde verwijdering door Terraform is door lifecycle { preventdestroy = true } toe te voegen aan de resourceconfiguratie. Dit meta-argument zorgt ervoor dat Terraform een fout genereert als een plan of apply de resource zou verwijderen, waardoor handmatige bevestiging of aanpassing van de configuratie vereist is. deletionprotection = true is geen geldige parameter voor een googlecomputenetwork-resource; dit is typisch voor virtuele machines. ignorechanges voorkomt dat Terraform wijzigingen aan specifieke attributen detecteert, maar beschermt niet tegen de verwijdering van de hele resource. Een Cloud IAM-vergrendeling is een Google Cloud-functionaliteit die buiten Terraform opereert en hoewel het kan helpen, is het geen Terraform-constructie en biedt het geen directe bescherming binnen de Terraform-workflow zelf tegen een terraform destroy-commando uitgevoerd door een geautoriseerde gebruiker.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig