Demostración
Esta guía recorre la construcción de una ruta de entrega de aplicaciones web protegida en F5 Distributed Cloud, gestionada con Terraform. La iteración 1 cubre la base; las fases de seguridad se añaden a medida que el plan madura. Cada fase es idempotente: volver a ejecutarla converge al mismo estado.
Fases del ejercicio
Sección titulada «Fases del ejercicio»| Fase | Objetivo | Estado |
|---|---|---|
| Construir | Implementar el balanceador de carga HTTP + grupo de origen (httpbin) con Terraform; conectar el estado remoto y CI | Iteración 1 |
| Validar | Confirmar que el balanceador de carga sirve httpbin y que el plan es idempotente | Iteración 1 |
| Proteger — WAF | Conectar un firewall de aplicaciones web (xcsh_app_firewall) | Planificado |
| Proteger — API | Añadir protección de API (xcsh_api_definition, descubrimiento de API) | Planificado |
| Desmontar | Destruir los objetos gestionados tras una confirmación explícita | Iteración 1 |
Requisitos previos
Sección titulada «Requisitos previos»- Terraform ≥ 1.5.
- El proveedor
f5-sales-demo/xcsh≥ 3.63.0, resuelto desde el registro de Terraform — o una compilación local mediantedev_overrides. - Un token de API de F5 XC para el tenant de staging y acceso por VPN para alcanzarlo.
- La Azure CLI con sesión iniciada con el rol Contributor en la suscripción (el backend de estado se comparte con el caso de uso de DNS y ya está inicializado).
Consulta el terraform/README para conocer los pasos completos de construcción, las variables y los secretos.