2단계 — 검증
2단계에서는 1단계에서 생성한 존이 활성화되었는지 확인합니다: 레코드가 공개적으로 확인되고, F5 XC 구성이 Terraform에서 선언한 내용과 일치하며, 재계획 시 드리프트가 없음을 보고합니다.
준비 상태 확인
섹션 제목: “준비 상태 확인”F5 XC API를 통해 존을 쿼리하고 예상 레코드 세트가 존재하는지 확인합니다. 페이지 상단의 양식, .env 파일 또는 셸에서 플레이스홀더를 채웁니다.
curl -s \ -H "Authorization: APIToken xF5XC_API_TOKENx" \ "xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \ | jq '{ zone: .metadata.name, group: .spec.primary.rr_set_group[0].metadata.name, records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name], status: (if (.metadata.name != null) then "PASS" else "FAIL" end) }'demo-records 그룹과 www / app / api 이름으로 PASS가 반환되면 F5 XC 측이 올바르게 구성된 것입니다.
공개 확인
섹션 제목: “공개 확인”도메인이 F5 XC에 위임되어 있으므로 레코드가 공용 인터넷에서 확인됩니다. 각 이름을 확인합니다:
for name in www app api; do echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"done멱등성
섹션 제목: “멱등성”변경되지 않은 구성에 대한 두 번째 계획은 변경 사항 없음을 보고해야 합니다:
-
계획을 다시 실행합니다:
Terminal window cd terraformterraform plan -
출력이
No changes. Your infrastructure matches the configuration.인지 확인합니다.
CI에서도 동일한 보장이 유지됩니다: terraform/을 변경하지 않는 풀 리퀘스트를 다시 열면 빈 계획이 생성됩니다.
3단계 — 장애 조치로 계속 진행합니다.