Phase 2 — Validation
La Phase 2 confirme que la zone créée lors de la Phase 1 est active : les enregistrements se résolvent publiquement, la configuration F5 XC correspond à ce que Terraform a déclaré, et une nouvelle planification ne signale aucune dérive.
Prérequis de validation
Section intitulée « Prérequis de validation »Interrogez la zone via l’API F5 XC et confirmez que l’ensemble d’enregistrements attendu existe. Renseignez les
espaces réservés depuis le formulaire en haut de la page, un fichier .env, ou votre shell.
curl -s \ -H "Authorization: APIToken xF5XC_API_TOKENx" \ "xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \ | jq '{ zone: .metadata.name, group: .spec.primary.rr_set_group[0].metadata.name, records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name], status: (if (.metadata.name != null) then "PASS" else "FAIL" end) }'Un résultat PASS avec le groupe demo-records et les noms www / app / api confirme la configuration côté F5 XC.
Résolution publique
Section intitulée « Résolution publique »Le domaine est délégué à F5 XC, de sorte que les enregistrements se résolvent sur l’internet public. Vérifiez chaque nom :
for name in www app api; do echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"doneIdempotence
Section intitulée « Idempotence »Une seconde planification exécutée sur la configuration inchangée ne doit signaler aucune modification :
-
Relancez la planification :
Fenêtre de terminal cd terraformterraform plan -
Confirmez que la sortie est
No changes. Your infrastructure matches the configuration.
En intégration continue, la même garantie s’applique : la réouverture d’une pull request qui ne modifie pas terraform/ produit
un plan vide.
Poursuivez vers la Phase 3 — Basculement.