跳到內容

第二階段 — 驗證

第二階段確認來自第一階段的區域已上線:記錄可公開解析、F5 XC 配置與 Terraform 所宣告的內容相符,且重新執行計畫後不會回報任何差異。

透過 F5 XC API 查詢區域,並確認預期的記錄集存在。請從頁面頂端的表單、.env 檔案或您的 shell 填入佔位符。

Terminal window
curl -s \
-H "Authorization: APIToken xF5XC_API_TOKENx" \
"xF5XC_API_URLx/api/config/dns/namespaces/system/dns_zones/xF5XC_DOMAINx" \
| jq '{
zone: .metadata.name,
group: .spec.primary.rr_set_group[0].metadata.name,
records: [.spec.primary.rr_set_group[0].rr_set[] | .a_record.name],
status: (if (.metadata.name != null) then "PASS" else "FAIL" end)
}'

顯示 PASS 並包含 demo-records 群組以及 www / app / api 名稱,即確認 F5 XC 端配置正確。

由於網域已委派至 F5 XC,記錄可在公共網際網路上解析。逐一檢查每個名稱:

Terminal window
for name in www app api; do
echo "$name.xF5XC_DOMAINx -> $(dig +short "$name.xF5XC_DOMAINx" A | tr '\n' ' ')"
done

對未變更的配置執行第二次計畫,必須回報無任何變更:

  1. 重新執行計畫:

    Terminal window
    cd terraform
    terraform plan
  2. 確認輸出結果為 No changes. Your infrastructure matches the configuration.

在 CI 環境中,同樣的保證成立:重新開啟未修改 terraform/ 的 Pull Request 將產生空白計畫。

繼續前往第三階段 — 故障轉移