コンテンツにスキップ

デモ

このガイドでは、Terraform で駆動する 保護された Web アプリケーション配信経路 を F5 Distributed Cloud 上に構築する手順を解説します。イテレーション 1 では基盤を扱い、プランが成熟するにつれてセキュリティフェーズを追加していきます。各フェーズはべき等であり、再実行すると同じ状態に収束します。

フェーズ目標ステータス
ビルドHTTP ロードバランサー + オリジンプール(httpbin)を Terraform でデプロイし、リモート状態と CI を配線するイテレーション 1
検証ロードバランサーが httpbin を配信し、プランがべき等であることを確認するイテレーション 1
保護 — WAFWeb アプリケーションファイアウォール(xcsh_app_firewall)を接続する予定
保護 — APIAPI 保護(xcsh_api_definition、API ディスカバリー)を追加する予定
撤去明示的な確認の後に、管理対象オブジェクトを破棄するイテレーション 1
  • Terraform ≥ 1.5。
  • Terraform レジストリから解決される f5-sales-demo/xcsh プロバイダー ≥ 3.63.0 — または dev_overrides を用いたローカルビルド。
  • ステージングテナント向けの F5 XC API トークン と、それに到達するための VPN アクセス。
  • サブスクリプションに対する Contributor 権限でサインインした Azure CLI(状態バックエンドは DNS ユースケースと共有されており、すでにブートストラップ済みです)。

完全なビルド手順、変数、シークレットについては、terraform/README を参照してください。