इसे छोड़कर कंटेंट पर जाएं

अवलोकन

यह उपयोग-मामला Terraform के साथ F5 Distributed Cloud पर एक सुरक्षित वेब एप्लिकेशन डिलीवरी पथ बनाता है, एक बार में एक नियंत्रण। इटरेशन 1 आधार खड़ा करता है: एक ओरिजिन पूल के साथ एक HTTP लोड बैलेंसर, अपनी स्थिति Azure Blob Storage में रखता है, और GitHub Actions के माध्यम से plan-on-pull-request / apply-on-merge चलाता है। बाद के इटरेशन एक वेब एप्लिकेशन फ़ायरवॉल और API सुरक्षा को परत-दर-परत जोड़ते हैं।

यह क्या प्रबंधित करता है (इटरेशन 1)

Section titled “यह क्या प्रबंधित करता है (इटरेशन 1)”
  • एक xcsh_origin_pool जो सार्वजनिक httpbin सेवा को अग्रेषित करता है।
  • एक xcsh_http_loadbalancer जो F5 XC सार्वजनिक VIP पर विज्ञापन करता है और उस पूल तक रूट करता है।
  • Azure में रिमोट Terraform स्थिति, ताकि रन एक ऑपरेटर की मशीन और CI के बीच साझा किए जा सकें।
परतविकल्पक्यों
Providerf5-sales-demo/xcsh (Terraform registry)F5 XC OpenAPI से जनरेट किया गया; पहले से ही xcsh_http_loadbalancer, xcsh_origin_pool, xcsh_app_firewall (WAF) और xcsh_api_definition (API सुरक्षा) शिप करता है। एक API टोकन (Authorization: APIToken <token>) के साथ प्रमाणित होता है।
State backendazurerm (Azure Blob Storage), access-key प्रमाणनटिकाऊ, साझा स्थिति। DNS उपयोग-मामले के लिए बूटस्ट्रैप किए गए खाते को एक अलग स्थिति कुंजी के साथ पुनः उपयोग करता है।
AutomationGitHub Actionsहर पुल रिक्वेस्ट पर plan, main में merge पर apply। बैकएंड समन्वय और इनपुट रिपॉज़िटरी variables से आते हैं; क्रेडेंशियल secrets से।
  • इटरेशन 1 (यह): HTTP लोड बैलेंसर + ओरिजिन पूल → httpbin।
  • अगला: एक वेब एप्लिकेशन फ़ायरवॉल (xcsh_app_firewall) संलग्न करें।
  • फिर: API सुरक्षा जोड़ें (xcsh_api_definition, API discovery)।
  • बाद में: staging से एक pre-production वातावरण में प्रोन्नत करें।

कहाँ से शुरू करें

Section titled “कहाँ से शुरू करें”

Demo Terraform के साथ लोड बैलेंसर को end-to-end परिनियोजित और सत्यापित करने के माध्यम से चलता है।