Pular para o conteúdo

Visão geral

Este caso de uso constrói gradualmente um caminho seguro de entrega de aplicações web no F5 Distributed Cloud com Terraform, um controle de cada vez. A Iteração 1 estabelece a base: um balanceador de carga HTTP com um pool de origem, mantém seu estado no Azure Blob Storage e executa plan-on-pull-request / apply-on-merge por meio do GitHub Actions. As iterações subsequentes acrescentam um firewall de aplicações web e proteção de API.

  • Um xcsh_origin_pool encaminhando para o serviço público httpbin.
  • Um xcsh_http_loadbalancer que anuncia no VIP público do F5 XC e roteia para esse pool.
  • Estado remoto do Terraform no Azure, para que as execuções sejam compartilháveis entre a máquina de um operador e o CI.
CamadaEscolhaPor quê
Provedorf5-sales-demo/xcsh (registro do Terraform)Gerado a partir da OpenAPI do F5 XC; já fornece xcsh_http_loadbalancer, xcsh_origin_pool, xcsh_app_firewall (WAF) e xcsh_api_definition (proteção de API). Autentica com um token de API (Authorization: APIToken <token>).
Backend de estadoazurerm (Azure Blob Storage), autenticação por chave de acessoEstado durável e compartilhado. Reutiliza a conta preparada para o caso de uso de DNS com uma chave de estado distinta.
AutomaçãoGitHub ActionsPlan em cada pull request, apply ao fazer merge para main. A coordenação do backend e as entradas vêm das variáveis do repositório; as credenciais dos secrets.
  • Iteração 1 (esta): balanceador de carga HTTP + pool de origem → httpbin.
  • A seguir: anexar um firewall de aplicações web (xcsh_app_firewall).
  • Depois: adicionar proteção de API (xcsh_api_definition, descoberta de API).
  • Mais tarde: promover de staging para um ambiente de pré-produção.

A Demo percorre a implantação e a validação do balanceador de carga de ponta a ponta com Terraform.