第二階段 — 驗證
第二階段確認來自第一階段的區域已上線:記錄可公開解析、F5 XC 配置與 Terraform 所宣告的內容相符,且重新執行計畫後不會回報任何差異。
透過 F5 XC API 查詢區域,並確認預期的記錄集存在。請從頁面頂端的表單、.env 檔案或您的 shell 填入佔位符。
curl -s \ -H "Authorization: APIToken xF5XC_API_TOKENx" \ "xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \ | jq '{ zone: .metadata.name, group: .spec.primary.rr_set_group[0].metadata.name, records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name], status: (if (.metadata.name != null) then "PASS" else "FAIL" end) }'顯示 PASS 並包含 demo-records 群組以及 www / app / api 名稱,即確認 F5 XC 端配置正確。
由於網域已委派至 F5 XC,記錄可在公共網際網路上解析。逐一檢查每個名稱:
for name in www app api; do echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"done對未變更的配置執行第二次計畫,必須回報無任何變更:
-
重新執行計畫:
Terminal window cd terraformterraform plan -
確認輸出結果為
No changes. Your infrastructure matches the configuration.
在 CI 環境中,同樣的保證成立:重新開啟未修改 terraform/ 的 Pull Request 將產生空白計畫。
繼續前往第三階段 — 故障轉移。