デモ
このガイドでは、Terraform で駆動する 保護された Web アプリケーション配信経路 を F5 Distributed Cloud 上に構築する手順を解説します。イテレーション 1 では基盤を扱い、プランが成熟するにつれてセキュリティフェーズを追加していきます。各フェーズはべき等であり、再実行すると同じ状態に収束します。
演習のフェーズ
Section titled “演習のフェーズ”| フェーズ | 目標 | ステータス |
|---|---|---|
| ビルド | HTTP ロードバランサー + オリジンプール(httpbin)を Terraform でデプロイし、リモート状態と CI を配線する | イテレーション 1 |
| 検証 | ロードバランサーが httpbin を配信し、プランがべき等であることを確認する | イテレーション 1 |
| 保護 — WAF | Web アプリケーションファイアウォール(xcsh_app_firewall)を接続する | 予定 |
| 保護 — API | API 保護(xcsh_api_definition、API ディスカバリー)を追加する | 予定 |
| 撤去 | 明示的な確認の後に、管理対象オブジェクトを破棄する | イテレーション 1 |
- Terraform ≥ 1.5。
- Terraform レジストリから解決される
f5-sales-demo/xcshプロバイダー ≥ 3.63.0 — またはdev_overridesを用いたローカルビルド。 - ステージングテナント向けの F5 XC API トークン と、それに到達するための VPN アクセス。
- サブスクリプションに対する Contributor 権限でサインインした Azure CLI(状態バックエンドは DNS ユースケースと共有されており、すでにブートストラップ済みです)。
完全なビルド手順、変数、シークレットについては、terraform/README を参照してください。