콘텐츠로 이동

개요

이 사용 사례는 Terraform으로 F5 Distributed Cloud에서 보안이 적용된 웹 애플리케이션 전달 경로를 한 번에 하나의 제어 항목씩 구축합니다. 반복 1에서는 기반을 마련합니다. 오리진 풀을 갖춘 HTTP 로드 밸런서를 세우고, 그 상태를 Azure Blob Storage에 보관하며, GitHub Actions를 통해 풀 리퀘스트 시 plan / 병합 시 apply를 실행합니다. 이후 반복에서는 웹 애플리케이션 방화벽과 API 보호를 계층으로 추가합니다.

  • 공개 httpbin 서비스로 전달하는 xcsh_origin_pool.
  • F5 XC 공개 VIP에 광고하고 해당 풀로 라우팅하는 xcsh_http_loadbalancer.
  • Azure의 원격 Terraform 상태로, 운영자의 머신과 CI 간에 실행을 공유할 수 있습니다.
계층선택이유
공급자f5-sales-demo/xcsh (Terraform registry)F5 XC OpenAPI에서 생성되었으며, 이미 xcsh_http_loadbalancer, xcsh_origin_pool, xcsh_app_firewall (WAF), xcsh_api_definition (API 보호)를 제공합니다. API 토큰(Authorization: APIToken <token>)으로 인증합니다.
상태 백엔드azurerm (Azure Blob Storage), 액세스 키 인증내구성 있고 공유 가능한 상태. DNS 사용 사례를 위해 부트스트랩된 계정을 별도의 상태 키로 재사용합니다.
자동화GitHub Actions모든 풀 리퀘스트에서 plan, main에 병합 시 apply. 백엔드 조정과 입력은 리포지토리 variables에서, 자격 증명은 secrets에서 가져옵니다.
  • 반복 1 (현재): HTTP 로드 밸런서 + 오리진 풀 → httpbin.
  • 다음: 웹 애플리케이션 방화벽(xcsh_app_firewall) 연결.
  • 그다음: API 보호(xcsh_api_definition, API 검색) 추가.
  • 이후: 스테이징에서 사전 프로덕션 환경으로 승격.

데모는 Terraform으로 로드 밸런서를 종단 간 배포하고 검증하는 과정을 안내합니다.