Moduł Terraform zarządza krytyczną współdzieloną siecią VPC. Aby zapobiec przypadkowemu usunięciu zasobu google_compute_network przez uruchomienia lub operatorów, która konstrukcja Terraform jest poprawnym i najprostszym sposobem na jego ochronę?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj lifecycle { prevent_destroy = true } do zasobu google_compute_network.
Dlaczego to jest odpowiedź
Dodanie lifecycle { preventdestroy = true } do zasobu googlecomputenetwork jest najprostszym i najbardziej efektywnym sposobem na zapobieganie przypadkowemu usunięciu tego zasobu przez Terraform. Ta konstrukcja informuje Terraform, aby odrzucił wszelkie operacje, które próbują zniszczyć zasób, co jest kluczowe dla krytycznej infrastruktury. Opcja "Ustaw deletionprotection = true dla zasobu sieciowego" jest nieprawidłowa, ponieważ zasób googlecomputenetwork w Google Cloud nie posiada atrybutu deletionprotection. Opcja "Użyj ignorechanges dla zasobu sieciowego w meta-argumencie lifecycle" jest błędna, ponieważ ignorechanges zapobiega zmianom w atrybutach, a nie usunięciu całego zasobu. Opcja "Skonfiguruj blokadę Cloud IAM dla zasobu sieciowego" jest możliwa, ale jest to mechanizm poza Terraformem i nie jest najprostszym sposobem na ochronę przed usunięciem przez Terraform.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana