Demo
Diese Anleitung führt durch den Aufbau eines abgesicherten Bereitstellungspfads für Webanwendungen auf F5 Distributed Cloud, gesteuert durch Terraform. Iteration 1 deckt das Fundament ab; Sicherheitsphasen werden ergänzt, während der Plan reift. Jede Phase ist idempotent: Ein erneutes Ausführen konvergiert zum selben Status.
Übungsphasen
Abschnitt betitelt „Übungsphasen“| Phase | Ziel | Status |
|---|---|---|
| Aufbau | Den HTTP-Lastenausgleich + Origin-Pool (httpbin) mit Terraform bereitstellen; Remote-Status und CI verdrahten | Iteration 1 |
| Validieren | Bestätigen, dass der Lastenausgleich httpbin ausliefert und der Plan idempotent ist | Iteration 1 |
| Schützen — WAF | Eine Web Application Firewall anhängen (xcsh_app_firewall) | Geplant |
| Schützen — API | API-Schutz hinzufügen (xcsh_api_definition, API-Discovery) | Geplant |
| Abbau | Die verwalteten Objekte nach ausdrücklicher Bestätigung zerstören | Iteration 1 |
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Terraform ≥ 1.5.
- Der
f5-sales-demo/xcsh-Provider ≥ 3.63.0, aufgelöst aus der Terraform-Registry — oder ein lokaler Build überdev_overrides. - Ein F5 XC API-Token für den Staging-Tenant und VPN-Zugang, um ihn zu erreichen.
- Die Azure CLI, angemeldet mit Contributor auf dem Abonnement (das Status-Backend wird mit dem DNS-Anwendungsfall geteilt und ist bereits bereitgestellt).
Siehe terraform/README für die vollständigen Aufbauschritte, Variablen und Secrets.