Pular para o conteúdo

Fase 2 — Validar

A Fase 2 confirma que a zona da Fase 1 está ativa: os registros resolvem publicamente, a configuração do F5 XC corresponde ao que o Terraform declarou e um novo plano não reporta desvios.

Consulte a zona por meio da API do F5 XC e confirme que o conjunto de registros esperado existe. Preencha os espaços reservados a partir do formulário no topo da página, de um arquivo .env ou do seu shell.

Terminal window
curl -s \
-H "Authorization: APIToken xF5XC_API_TOKENx" \
"xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \
| jq '{
zone: .metadata.name,
group: .spec.primary.rr_set_group[0].metadata.name,
records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name],
status: (if (.metadata.name != null) then "PASS" else "FAIL" end)
}'

Um resultado PASS com o grupo demo-records e os nomes www / app / api confirma o lado do F5 XC.

O domínio está delegado ao F5 XC, portanto os registros resolvem na internet pública. Verifique cada nome:

Terminal window
for name in www app api; do
echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"
done

Um segundo plano executado contra a configuração inalterada não deve reportar nenhuma alteração:

  1. Execute o plano novamente:

    Terminal window
    cd terraform
    terraform plan
  2. Confirme que a saída é No changes. Your infrastructure matches the configuration.

Em CI, a mesma garantia se aplica: reabrir um pull request que não altera terraform/ produz um plano vazio.

Continue para a Fase 3 — Failover.