نظرة عامة
تبني حالة الاستخدام هذه مسار تسليم آمن لتطبيقات الويب على F5 Distributed Cloud باستخدام Terraform، عنصر تحكّم واحد في كل مرة. تُرسي التكرارة 1 الأساس: موازِن تحميل HTTP مع تجمّع مصادر، وتحتفظ بحالته في Azure Blob Storage، وتشغّل التخطيط عند طلب السحب / التطبيق عند الدمج عبر GitHub Actions. تضيف التكرارات اللاحقة جدار حماية لتطبيقات الويب وحماية API.
ما الذي تديره (التكرارة 1)
Section titled “ما الذي تديره (التكرارة 1)”- عنصر
xcsh_origin_poolيعيد التوجيه إلى خدمة httpbin العامة. - عنصر
xcsh_http_loadbalancerيُعلن على عنوان VIP العام لـ F5 XC ويوجّه إلى ذلك التجمّع. - حالة Terraform البعيدة في Azure، بحيث تكون عمليات التشغيل قابلة للمشاركة بين جهاز المشغّل والتكامل المستمر.
المعمارية
Section titled “المعمارية”| الطبقة | الاختيار | السبب |
|---|---|---|
| الموفّر | f5-sales-demo/xcsh (سجل Terraform) | مُولّد من OpenAPI الخاص بـ F5 XC؛ ويشحن بالفعل xcsh_http_loadbalancer وxcsh_origin_pool وxcsh_app_firewall (WAF) وxcsh_api_definition (حماية API). يجري المصادقة برمز API (Authorization: APIToken <token>). |
| الخلفية للحالة | azurerm (Azure Blob Storage)، مصادقة بمفتاح الوصول | حالة دائمة ومشتركة. تعيد استخدام الحساب الذي جرى تمهيده لحالة استخدام DNS بمفتاح حالة مميز. |
| الأتمتة | GitHub Actions | التخطيط عند كل طلب سحب، والتطبيق عند الدمج في main. تنسّق الخلفية وتأتي المدخلات من متغيرات المستودع؛ وتأتي بيانات الاعتماد من الأسرار. |
خارطة الطريق
Section titled “خارطة الطريق”- التكرارة 1 (هذه): موازِن تحميل HTTP + تجمّع مصادر ← httpbin.
- التالي: إرفاق جدار حماية لتطبيقات الويب (
xcsh_app_firewall). - ثم: إضافة حماية API (
xcsh_api_definition، اكتشاف API). - لاحقًا: الترقية من التجهيز إلى بيئة ما قبل الإنتاج.
من أين تبدأ
Section titled “من أين تبدأ”يشرح العرض التوضيحي نشر موازِن التحميل والتحقق منه من البداية إلى النهاية باستخدام Terraform.