- Accueil
- Web Application & API Protection (WAAP)
- Présentation
Présentation
Ce cas d’usage construit un chemin de livraison d’application web sécurisé sur F5 Distributed Cloud avec Terraform, un contrôle à la fois. L’itération 1 met en place les fondations : un équilibreur de charge HTTP avec un pool d’origine, conserve son état dans Azure Blob Storage et exécute plan-on-pull-request / apply-on-merge via GitHub Actions. Les itérations suivantes ajoutent un pare-feu d’application web et la protection des API.
Ce qu’il gère (itération 1)
Section intitulée « Ce qu’il gère (itération 1) »- Un
xcsh_origin_poolqui transmet vers le service public httpbin. - Un
xcsh_http_loadbalancerqui s’annonce sur le VIP public F5 XC et route vers ce pool. - L’état Terraform distant dans Azure, afin que les exécutions soient partageables entre la machine d’un opérateur et la CI.
Architecture
Section intitulée « Architecture »| Couche | Choix | Pourquoi |
|---|---|---|
| Fournisseur | f5-sales-demo/xcsh (registre Terraform) | Généré à partir de l’OpenAPI F5 XC ; fournit déjà xcsh_http_loadbalancer, xcsh_origin_pool, xcsh_app_firewall (WAF) et xcsh_api_definition (protection des API). S’authentifie avec un jeton API (Authorization: APIToken <token>). |
| Backend d’état | azurerm (Azure Blob Storage), authentification par clé d’accès | État durable et partagé. Réutilise le compte initialisé pour le cas d’usage DNS avec une clé d’état distincte. |
| Automatisation | GitHub Actions | Plan à chaque pull request, apply à la fusion vers main. Les coordonnées du backend et les entrées proviennent des variables du dépôt ; les identifiants des secrets. |
Feuille de route
Section intitulée « Feuille de route »- Itération 1 (celle-ci) : équilibreur de charge HTTP + pool d’origine → httpbin.
- Ensuite : attacher un pare-feu d’application web (
xcsh_app_firewall). - Puis : ajouter la protection des API (
xcsh_api_definition, découverte d’API). - Plus tard : promouvoir du staging vers un environnement de pré-production.
Par où commencer
Section intitulée « Par où commencer »La Démo présente le déploiement et la validation de l’équilibreur de charge de bout en bout avec Terraform.