Zum Inhalt springen

Demo

Diese Anleitung führt durch den Aufbau eines abgesicherten Bereitstellungspfads für Webanwendungen auf F5 Distributed Cloud, gesteuert durch Terraform. Iteration 1 deckt das Fundament ab; Sicherheitsphasen werden ergänzt, während der Plan reift. Jede Phase ist idempotent: Ein erneutes Ausführen konvergiert zum selben Status.

PhaseZielStatus
AufbauDen HTTP-Lastenausgleich + Origin-Pool (httpbin) mit Terraform bereitstellen; Remote-Status und CI verdrahtenIteration 1
ValidierenBestätigen, dass der Lastenausgleich httpbin ausliefert und der Plan idempotent istIteration 1
Schützen — WAFEine Web Application Firewall anhängen (xcsh_app_firewall)Geplant
Schützen — APIAPI-Schutz hinzufügen (xcsh_api_definition, API-Discovery)Geplant
AbbauDie verwalteten Objekte nach ausdrücklicher Bestätigung zerstörenIteration 1
  • Terraform ≥ 1.5.
  • Der f5-sales-demo/xcsh-Provider ≥ 3.63.0, aufgelöst aus der Terraform-Registry — oder ein lokaler Build über dev_overrides.
  • Ein F5 XC API-Token für den Staging-Tenant und VPN-Zugang, um ihn zu erreichen.
  • Die Azure CLI, angemeldet mit Contributor auf dem Abonnement (das Status-Backend wird mit dem DNS-Anwendungsfall geteilt und ist bereits bereitgestellt).

Siehe terraform/README für die vollständigen Aufbauschritte, Variablen und Secrets.