نظرة عامة
تدير حالة الاستخدام هذه نظام DNS الموثوق على F5 Distributed Cloud باستخدام Terraform. تُنشئ خطة صغيرة قابلة لإعادة الاستخدام منطقة DNS أساسية وسجلاتها لنطاق مفوَّض، وتحتفظ بحالتها في Azure Blob Storage، وتُشغّل plan عند طلب السحب / apply عند الدمج من خلال GitHub Actions.
ما تديره
Section titled “ما تديره”- منطقة
xcsh_dns_zone— منطقة أساسية موثوقة في مساحة اسمsystemالخاصة بـ F5 XC، مع سجلات A. اسم المنطقة هو النطاق المفوَّض (متغير)، لذا فإن إعادة الاستهداف تُعدّ تغيير إعداد لا تغيير كود. - حالة Terraform بعيدة في Azure، بحيث تكون عمليات التشغيل قابلة للمشاركة بين جهاز المشغّل وعمليات CI.
البنية المعمارية
Section titled “البنية المعمارية”| الطبقة | الاختيار | السبب |
|---|---|---|
| الموفر | f5-sales-demo/xcsh (سجل Terraform) | مُولَّد من F5 XC OpenAPI؛ يدير xcsh_dns_zone وموارد موازن تحميل DNS. يتحقق من الهوية باستخدام رمز API مميز (Authorization: APIToken <token>). |
| الخلفية للحالة | azurerm (Azure Blob Storage)، مصادقة بمفتاح الوصول | حالة دائمة ومشتركة. تُستخدم مصادقة مفتاح الوصول لأن الاشتراك يمنح صلاحية Contributor فقط، وهي غير قادرة على تعيين دور Storage Blob Data Contributor الذي تحتاجه المصادقة بدون مفتاح (OIDC / Azure AD). |
| الأتمتة | GitHub Actions | Plan عند كل طلب سحب، وapply عند الدمج في main. تأتي إعدادات الخلفية والمدخلات من المتغيرات في المستودع، والبيانات الاعتمادية من الأسرار. |
من أين تبدأ
Section titled “من أين تبدأ”يستعرض قوس العرض التوضيحي دورة الحياة الكاملة من البداية إلى النهاية: البناء بالمنطقة باستخدام Terraform، والتحقق من أنها تُحلّ، وتجاوز الأعطال بموازن تحميل DNS، وإيقاف التشغيل. ابدأ بـ المرحلة الأولى — البناء، وهي دليل عملي متكامل لنشر المنطقة، يتضمن كل ملفات Terraform وسير عمل CI والمتغيرات والأسرار المطلوبة.