Aller au contenu

Démo

Ce guide présente la construction d’un chemin de livraison d’application web sécurisé sur F5 Distributed Cloud, piloté par Terraform. L’itération 1 couvre les fondations ; les phases de sécurité sont ajoutées à mesure que le plan mûrit. Chaque phase est idempotente : la réexécuter converge vers le même état.

PhaseObjectifStatut
ConstruireDéployer l’équilibreur de charge HTTP + pool d’origine (httpbin) avec Terraform ; câbler l’état distant et la CIItération 1
ValiderConfirmer que l’équilibreur de charge sert httpbin et que le plan est idempotentItération 1
Protéger — WAFAttacher un pare-feu d’application web (xcsh_app_firewall)Prévu
Protéger — APIAjouter la protection des API (xcsh_api_definition, découverte d’API)Prévu
DémantèlementDétruire les objets gérés après confirmation expliciteItération 1
  • Terraform ≥ 1.5.
  • Le fournisseur f5-sales-demo/xcsh ≥ 3.63.0, résolu depuis le registre Terraform — ou une build locale via dev_overrides.
  • Un jeton API F5 XC pour le tenant de staging, et un accès VPN pour l’atteindre.
  • L’Azure CLI connectée avec le rôle Contributor sur l’abonnement (le backend d’état est partagé avec le cas d’usage DNS et déjà initialisé).

Consultez le terraform/README pour les étapes de construction complètes, les variables et les secrets.