Fase 2 — Validar
A Fase 2 confirma que a zona da Fase 1 está ativa: os registros resolvem publicamente, a configuração do F5 XC corresponde ao que o Terraform declarou e um novo plano não reporta desvios.
Critério de prontidão
Seção intitulada “Critério de prontidão”Consulte a zona por meio da API do F5 XC e confirme que o conjunto de registros esperado existe. Preencha os
espaços reservados a partir do formulário no topo da página, de um arquivo .env ou do seu shell.
curl -s \ -H "Authorization: APIToken xF5XC_API_TOKENx" \ "xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \ | jq '{ zone: .metadata.name, group: .spec.primary.rr_set_group[0].metadata.name, records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name], status: (if (.metadata.name != null) then "PASS" else "FAIL" end) }'Um resultado PASS com o grupo demo-records e os nomes www / app / api confirma o lado do F5 XC.
Resolução pública
Seção intitulada “Resolução pública”O domínio está delegado ao F5 XC, portanto os registros resolvem na internet pública. Verifique cada nome:
for name in www app api; do echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"doneIdempotência
Seção intitulada “Idempotência”Um segundo plano executado contra a configuração inalterada não deve reportar nenhuma alteração:
-
Execute o plano novamente:
Terminal window cd terraformterraform plan -
Confirme que a saída é
No changes. Your infrastructure matches the configuration.
Em CI, a mesma garantia se aplica: reabrir um pull request que não altera terraform/ produz
um plano vazio.
Continue para a Fase 3 — Failover.