Модуль Terraform управляет критически важной общей сетью VPC. Чтобы предотвратить случайное удаление ресурса google_compute_network при запусках или операторами, какая конструкция Terraform является правильным и самым простым способом его защиты?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить lifecycle { prevent_destroy = true } к ресурсу google_compute_network.
Почему это правильный ответ
Правильный ответ — добавить lifecycle { preventdestroy = true } к ресурсу googlecomputenetwork. Этот мета-аргумент Terraform предотвращает случайное удаление ресурса при выполнении terraform destroy или при изменении конфигурации, которое привело бы к удалению ресурса. Это самый простой и прямой способ защиты ресурса в контексте Terraform. Вариант "Установить deletionprotection = true для сетевого ресурса" неверен, так как deletionprotection не является стандартным аргументом для ресурса googlecomputenetwork в Terraform. Вариант "Использовать ignorechanges для сетевого ресурса в мета-аргументе lifecycle" неверен, так как ignorechanges указывает Terraform игнорировать изменения определенных атрибутов ресурса, но не предотвращает его удаление. Вариант "Настроить блокировку Cloud IAM для сетевого ресурса" неверен, так как блокировки Cloud IAM управляют разрешениями на уровне GCP, а не поведением Terraform. Хотя это может предотвратить удаление через консоль GCP или gcloud, это не защищает от удаления, инициированного Terraform, если у учетной записи службы Terraform есть необходимые разрешения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется