第二阶段 — 验证
第二阶段确认来自第一阶段的区域已上线:记录可公开解析,F5 XC 配置与 Terraform 声明的内容一致,并且重新执行计划时不报告任何偏差。
通过 F5 XC API 查询区域,并确认预期的记录集存在。从页面顶部的表单、.env 文件或您的 Shell 中填写占位符。
curl -s \ -H "Authorization: APIToken xF5XC_API_TOKENx" \ "xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \ | jq '{ zone: .metadata.name, group: .spec.primary.rr_set_group[0].metadata.name, records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name], status: (if (.metadata.name != null) then "PASS" else "FAIL" end) }'返回 PASS 并显示 demo-records 组以及 www / app / api 名称,即可确认 F5 XC 侧配置正确。
该域名已委托给 F5 XC,因此记录可在公共互联网上解析。逐一检查每个名称:
for name in www app api; do echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"done对未更改的配置执行第二次计划,必须报告无变更:
-
重新运行计划:
Terminal window cd terraformterraform plan -
确认输出为
No changes. Your infrastructure matches the configuration.
在 CI 中,同样的保证成立:重新打开一个未更改 terraform/ 的 Pull Request 将产生空计划。
继续前往第三阶段 — 故障切换。