تخطَّ إلى المحتوى

نظرة عامة

تدير حالة الاستخدام هذه نظام DNS الموثوق على F5 Distributed Cloud باستخدام Terraform. تُنشئ خطة صغيرة قابلة لإعادة الاستخدام منطقة DNS أساسية وسجلاتها لنطاق مفوَّض، وتحتفظ بحالتها في Azure Blob Storage، وتُشغّل plan عند طلب السحب / apply عند الدمج من خلال GitHub Actions.

  • منطقة xcsh_dns_zone — منطقة أساسية موثوقة في مساحة اسم system الخاصة بـ F5 XC، مع سجلات A. اسم المنطقة هو النطاق المفوَّض (متغير)، لذا فإن إعادة الاستهداف تُعدّ تغيير إعداد لا تغيير كود.
  • حالة Terraform بعيدة في Azure، بحيث تكون عمليات التشغيل قابلة للمشاركة بين جهاز المشغّل وعمليات CI.
الطبقةالاختيارالسبب
الموفرf5-sales-demo/xcsh (سجل Terraform)مُولَّد من F5 XC OpenAPI؛ يدير xcsh_dns_zone وموارد موازن تحميل DNS. يتحقق من الهوية باستخدام رمز API مميز (Authorization: APIToken <token>).
الخلفية للحالةazurerm (Azure Blob Storage)، مصادقة بمفتاح الوصولحالة دائمة ومشتركة. تُستخدم مصادقة مفتاح الوصول لأن الاشتراك يمنح صلاحية Contributor فقط، وهي غير قادرة على تعيين دور Storage Blob Data Contributor الذي تحتاجه المصادقة بدون مفتاح (OIDC / Azure AD).
الأتمتةGitHub ActionsPlan عند كل طلب سحب، وapply عند الدمج في main. تأتي إعدادات الخلفية والمدخلات من المتغيرات في المستودع، والبيانات الاعتمادية من الأسرار.

يستعرض قوس العرض التوضيحي دورة الحياة الكاملة من البداية إلى النهاية: البناء بالمنطقة باستخدام Terraform، والتحقق من أنها تُحلّ، وتجاوز الأعطال بموازن تحميل DNS، وإيقاف التشغيل. ابدأ بـ المرحلة الأولى — البناء، وهي دليل عملي متكامل لنشر المنطقة، يتضمن كل ملفات Terraform وسير عمل CI والمتغيرات والأسرار المطلوبة.