تخطَّ إلى المحتوى

نظرة عامة

تبني حالة الاستخدام هذه مسار تسليم آمن لتطبيقات الويب على F5 Distributed Cloud باستخدام Terraform، عنصر تحكّم واحد في كل مرة. تُرسي التكرارة 1 الأساس: موازِن تحميل HTTP مع تجمّع مصادر، وتحتفظ بحالته في Azure Blob Storage، وتشغّل التخطيط عند طلب السحب / التطبيق عند الدمج عبر GitHub Actions. تضيف التكرارات اللاحقة جدار حماية لتطبيقات الويب وحماية API.

ما الذي تديره (التكرارة 1)

Section titled “ما الذي تديره (التكرارة 1)”
  • عنصر xcsh_origin_pool يعيد التوجيه إلى خدمة httpbin العامة.
  • عنصر xcsh_http_loadbalancer يُعلن على عنوان VIP العام لـ F5 XC ويوجّه إلى ذلك التجمّع.
  • حالة Terraform البعيدة في Azure، بحيث تكون عمليات التشغيل قابلة للمشاركة بين جهاز المشغّل والتكامل المستمر.
الطبقةالاختيارالسبب
الموفّرf5-sales-demo/xcsh (سجل Terraform)مُولّد من OpenAPI الخاص بـ F5 XC؛ ويشحن بالفعل xcsh_http_loadbalancer وxcsh_origin_pool وxcsh_app_firewall (WAF) وxcsh_api_definition (حماية API). يجري المصادقة برمز API (Authorization: APIToken <token>).
الخلفية للحالةazurerm (Azure Blob Storage)، مصادقة بمفتاح الوصولحالة دائمة ومشتركة. تعيد استخدام الحساب الذي جرى تمهيده لحالة استخدام DNS بمفتاح حالة مميز.
الأتمتةGitHub Actionsالتخطيط عند كل طلب سحب، والتطبيق عند الدمج في main. تنسّق الخلفية وتأتي المدخلات من متغيرات المستودع؛ وتأتي بيانات الاعتماد من الأسرار.
  • التكرارة 1 (هذه): موازِن تحميل HTTP + تجمّع مصادر ← httpbin.
  • التالي: إرفاق جدار حماية لتطبيقات الويب (xcsh_app_firewall).
  • ثم: إضافة حماية API (xcsh_api_definition، اكتشاف API).
  • لاحقًا: الترقية من التجهيز إلى بيئة ما قبل الإنتاج.

يشرح العرض التوضيحي نشر موازِن التحميل والتحقق منه من البداية إلى النهاية باستخدام Terraform.