Zum Inhalt springen

Phase 2 — Validierung

Phase 2 bestätigt, dass die Zone aus Phase 1 aktiv ist: Einträge werden öffentlich aufgelöst, die F5 XC-Konfiguration stimmt mit der Terraform-Deklaration überein, und eine erneute Planung meldet keine Abweichungen.

Fragen Sie die Zone über die F5 XC API ab und bestätigen Sie, dass der erwartete Eintragssatz vorhanden ist. Füllen Sie die Platzhalter aus dem Formular oben auf der Seite, einer .env-Datei oder Ihrer Shell aus.

Terminal-Fenster
curl -s \
-H "Authorization: APIToken xF5XC_API_TOKENx" \
"xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \
| jq '{
zone: .metadata.name,
group: .spec.primary.rr_set_group[0].metadata.name,
records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name],
status: (if (.metadata.name != null) then "PASS" else "FAIL" end)
}'

Ein PASS mit der Gruppe demo-records und den Namen www / app / api bestätigt die F5 XC-Seite.

Die Domain ist an F5 XC delegiert, sodass die Einträge im öffentlichen Internet aufgelöst werden. Überprüfen Sie jeden Namen:

Terminal-Fenster
for name in www app api; do
echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"
done

Ein zweiter Plan gegen die unveränderte Konfiguration darf keine Änderungen melden:

  1. Führen Sie den Plan erneut aus:

    Terminal-Fenster
    cd terraform
    terraform plan
  2. Bestätigen Sie, dass die Ausgabe No changes. Your infrastructure matches the configuration. lautet.

In CI gilt dieselbe Garantie: Das erneute Öffnen eines Pull Requests, der terraform/ nicht ändert, erzeugt einen leeren Plan.

Weiter zu Phase 3 — Failover.