HCTA0-003 练习题 — Terraform 助理工程师(003)

1、题库联网,会自动更新,无需重新获取;

2、语言为中英文,包含在线练习,模拟测试,PDF下载;

3、可使用小程序,电脑网页端刷题学习,有效期一年;

4、有问题可通过微信,whatsapp,Line联系客服;

样题

HCTA0-003 · Q1
Topic 1 Question #1 作为开发人员,你希望确保自己的插件更新到最新版本。你应该使用哪条Terraform命令?
  • A.
    terraform refresh -upgrade
  • B.
    terraform apply -upgrade
  • C.
    terraform providers -upgrade
  • D.
    terraform init -upgrade

答案: D

各选项分析: A. 选项A错误,terraform refresh命令的作用是同步状态文件,本身没有-upgrade参数,也不用于更新插件 B. 选项B错误,terraform apply命令用于执行变更部署,不存在-upgrade参数,也不负责更新插件版本 C. 选项C错误,terraform providers命令用于查看当前配置的提供者信息,没有-upgrade参数,不用于更新插件 D. 选项D正确,terraform init的-upgrade参数会将配置所需的提供者插件更新到符合版本约束的最新版本,符合题目要求 关键知识点: terraform init命令的-upgrade选项用于将项目依赖的Terraform提供者插件升级到符合版本约束的最新版本。 参考资料: Terraform CLI 文档 - terraform init, https://developer.hashicorp.com/terraform/cli/commands/init
HCTA0-003 · Q2
Topic 1 Question #2 你的安全团队扫描了一些 Terraform 工作区,发现状态文件中以明文存储了密钥。你该如何保护这些数据?
  • A.
    每次运行 Terraform 后删除状态文件。
  • B.
    将状态存储在加密后端中。
  • C.
    始终将密钥存储在 secrets.tfvars 文件中。
  • D.
    编辑你的状态文件,清除敏感数据。

答案: B

各选项分析: A. 选项A错误,删除状态文件会导致Terraform无法跟踪已有基础设施状态,无法正常执行变更管理,完全不可行。 B. 选项B正确,加密后端是Terraform官方推荐的状态保护方案,可以对静态存储的状态文件进行加密,防止明文敏感数据泄露。 C. 选项C错误,即使将密钥存在secrets.tfvars中,Terraform部署后敏感值仍然会以明文存入状态文件,无法解决状态文件明文泄露的问题。 D. 选项D错误,手动删除状态文件中的敏感数据会破坏状态文件结构,导致Terraform无法正常跟踪和管理基础设施,不是正确的解决方案。 关键知识点: Terraform状态文件默认会记录所有资源属性包括敏感数据,官方推荐使用加密的远程后端存储来保护状态中的敏感数据。 参考资料: Terraform官方文档 状态安全, https://developer.hashicorp.com/terraform/language/state/sensitive-data Terraform官方文档 后端, https://developer.hashicorp.com/terraform/language/settings/backends/configuration
HCTA0-003 · Q3
Topic 1 Question #3 你可以使用星号(*)表达式引用通过for_each创建的资源。
  • A.
  • B.

答案: B

各选项分析: A. 选项A错误,因为无法用星号*表达式引用for_each创建的资源,星号表达式是count创建资源时的用法。 B. 选项B正确,星号表达式不支持引用for_each创建的资源,所以该表述错误。 关键知识点: Terraform中count创建的资源可以用星号*表达式批量引用,for_each创建的资源不支持星号表达式引用。 参考资料: Resource Targeting, https://developer.hashicorp.com/terraform/cli/commands/plan#resource-targeting for_each vs count, https://developer.hashicorp.com/terraform/language/meta-arguments/for_each#for_each-vs-count
HCTA0-003 · Q4
Topic 1 Question #4 你向一个现有的 Terraform 配置中添加了一个新资源,但没有更新配置中的版本约束。现有资源和新资源使用同一个提供商。工作目录中已存在 .terraform.lock.hcl 锁定文件。 Terraform 会如何选择要使用的提供商版本?
  • A.
    Terraform 会为新资源使用提供商的最新版本,为现有资源使用锁定文件中记录的版本来管理。
  • B.
    Terraform 会使用你锁定文件中记录的版本。
  • C.
    Terraform 会检查你的状态文件来确定要使用的提供商版本。
  • D.
    Terraform 会使用你置备新资源时可用的最新提供商版本。

答案: B

各选项分析: A. 选项A错误,同一个提供商在同一个配置中只能使用同一个版本,不会给新老资源分配不同版本。 B. 选项B正确,当存在锁定文件且当前版本约束没有变更时,Terraform默认会始终使用锁定文件中记录的提供商版本。 C. 选项C错误,状态文件不存储提供商版本信息,提供商版本由锁定文件管理。 D. 选项D错误,只有当不存在锁定文件或者版本约束发生变更时,Terraform才会选择满足约束的最新可用版本,本题不符合该场景。 关键知识点: 存在.terraform.lock.hcl锁定文件且配置的提供商版本约束未变更时,Terraform会使用锁定文件中记录的同一个提供商版本来管理所有该提供商的资源。 参考资料: Provider Version Constraints, Dependency Lock File, https://developer.hashicorp.com/terraform/language/files/dependency-lock
HCTA0-003 · Q5
Topic 1 Question #5 所有标准后端类型都支持状态存储、锁定,以及plan、apply和destroy等远程操作。
  • A.
    正确
  • B.
    错误

答案: B

各选项分析: A. 该说法错误,并不是所有标准后端都同时支持状态存储、锁定和远程操作三类功能。 B. 该说法正确,部分标准后端不支持状态锁定,也不是所有后端都支持远程操作,因此题干表述错误。 关键知识点: Terraform不同标准后端的功能支持有区别,不是所有标准后端都同时支持状态存储、状态锁定和远程操作。 参考资料: Terraform官方后端功能对比表, https://developer.hashicorp.com/terraform/language/settings/backends/configuration#available-backends

常见问题

HCTA0-003 有多少道练习题?

本题库收录 HCTA0-003 练习题共 133 道,含单选、多选等题型,每题配有答案与解析。

HCTA0-003 练习题支持中英文吗?

支持,HCTA0-003 练习题为中英双语对照,便于对照原文理解。

HCTA0-003 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。