演示
本指南将带你通过 Terraform 在 F5 Distributed Cloud 上构建一条受保护的 Web 应用交付路径。 迭代 1 涵盖基础部分;随着计划的成熟会逐步添加安全阶段。每个阶段都是幂等的:重新运行会收敛到相同的状态。
| 阶段 | 目标 | 状态 |
|---|---|---|
| 构建 | 使用 Terraform 部署 HTTP 负载均衡器 + 源站池(httpbin);接入远程状态和 CI | 迭代 1 |
| 验证 | 确认负载均衡器提供 httpbin 服务且计划是幂等的 | 迭代 1 |
| 保护 —— WAF | 附加 Web 应用防火墙(xcsh_app_firewall) | 已计划 |
| 保护 —— API | 添加 API 保护(xcsh_api_definition、API 发现) | 已计划 |
| 拆除 | 在明确确认后销毁受管对象 | 迭代 1 |
- Terraform ≥ 1.5。
f5-sales-demo/xcshprovider ≥ 3.63.0,从 Terraform 注册表解析 —— 或通过dev_overrides进行本地构建。- 用于暂存租户的 F5 XC API 令牌,以及可访问它的 VPN 访问权限。
- 已登录且在订阅上拥有 Contributor 权限的 Azure CLI(状态后端与 DNS 用例共享且已完成引导)。
有关完整的构建步骤、变量和密钥,请参阅 terraform/README。