콘텐츠로 이동

2단계 — 검증

2단계에서는 1단계에서 생성한 존이 활성화되었는지 확인합니다: 레코드가 공개적으로 확인되고, F5 XC 구성이 Terraform에서 선언한 내용과 일치하며, 재계획 시 드리프트가 없음을 보고합니다.

F5 XC API를 통해 존을 쿼리하고 예상 레코드 세트가 존재하는지 확인합니다. 페이지 상단의 양식, .env 파일 또는 셸에서 플레이스홀더를 채웁니다.

Terminal window
curl -s \
-H "Authorization: APIToken xF5XC_API_TOKENx" \
"xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \
| jq '{
zone: .metadata.name,
group: .spec.primary.rr_set_group[0].metadata.name,
records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name],
status: (if (.metadata.name != null) then "PASS" else "FAIL" end)
}'

demo-records 그룹과 www / app / api 이름으로 PASS가 반환되면 F5 XC 측이 올바르게 구성된 것입니다.

도메인이 F5 XC에 위임되어 있으므로 레코드가 공용 인터넷에서 확인됩니다. 각 이름을 확인합니다:

Terminal window
for name in www app api; do
echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"
done

변경되지 않은 구성에 대한 두 번째 계획은 변경 사항 없음을 보고해야 합니다:

  1. 계획을 다시 실행합니다:

    Terminal window
    cd terraform
    terraform plan
  2. 출력이 No changes. Your infrastructure matches the configuration. 인지 확인합니다.

CI에서도 동일한 보장이 유지됩니다: terraform/을 변경하지 않는 풀 리퀘스트를 다시 열면 빈 계획이 생성됩니다.

3단계 — 장애 조치로 계속 진행합니다.