Aller au contenu

Phase 2 — Validation

La Phase 2 confirme que la zone créée lors de la Phase 1 est active : les enregistrements se résolvent publiquement, la configuration F5 XC correspond à ce que Terraform a déclaré, et une nouvelle planification ne signale aucune dérive.

Interrogez la zone via l’API F5 XC et confirmez que l’ensemble d’enregistrements attendu existe. Renseignez les espaces réservés depuis le formulaire en haut de la page, un fichier .env, ou votre shell.

Fenêtre de terminal
curl -s \
-H "Authorization: APIToken xF5XC_API_TOKENx" \
"xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \
| jq '{
zone: .metadata.name,
group: .spec.primary.rr_set_group[0].metadata.name,
records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name],
status: (if (.metadata.name != null) then "PASS" else "FAIL" end)
}'

Un résultat PASS avec le groupe demo-records et les noms www / app / api confirme la configuration côté F5 XC.

Le domaine est délégué à F5 XC, de sorte que les enregistrements se résolvent sur l’internet public. Vérifiez chaque nom :

Fenêtre de terminal
for name in www app api; do
echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"
done

Une seconde planification exécutée sur la configuration inchangée ne doit signaler aucune modification :

  1. Relancez la planification :

    Fenêtre de terminal
    cd terraform
    terraform plan
  2. Confirmez que la sortie est No changes. Your infrastructure matches the configuration.

En intégration continue, la même garantie s’applique : la réouverture d’une pull request qui ne modifie pas terraform/ produit un plan vide.

Poursuivez vers la Phase 3 — Basculement.