Comprendre F5 · 402

F5 402 : API REST, orchestration et preuve de résultat

Distinguer appels d’API, orchestration et état applicatif, avec une lecture iControl REST et une méthode de traitement des erreurs.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de 402 consultée le · Objectifs abordés : 402 5.01, 402 5.02, 402 5.03.

Ce guide travaille les concepts du 402. Les plateformes cloud, extensions et versions imposent des prérequis à vérifier avant déploiement.

Décrire les API dans leur rôle

Une architecture peut utiliser des API pour exposer une demande, agir sur l’infrastructure, configurer un service ou lire des observations. Le modèle north/east/south/west du blueprint décrit des relations d’orchestration ; une direction seule n’établit ni protocole ni garantie de résultat.

Distinguez transport, authentification, autorisation et ressource. Une connexion HTTPS valide ne prouve pas le droit de modifier un objet. De même, une réponse d’API acceptée ne démontre pas la réussite d’un parcours applicatif.

Repère visuelAPI REST, orchestration et preuve de résultat
API REST, orchestration et preuve de résultat L’orchestration distingue acceptation d’une demande, état de l’opération et recette du service avant une décision de reprise. 01 Demande intention et identité 02 API authentification et droits 03 Opération modification ou tâche 04 État lecture du résultat 05 Service recette applicative 06 Reprise erreur ou retry raisonné
L’orchestration distingue acceptation d’une demande, état de l’opération et recette du service avant une décision de reprise.

Sources : F5, Blueprint 402 — Cloud Solutions ; F5, iControlREST Home.

Commencer par une lecture bornée

iControl REST expose des ressources de configuration et de gestion. Le fragment suivant lit les pools d’un laboratoire à partir d’un token préparé séparément et d’une autorité de confiance locale. Il n’installe rien ; les informations retournées peuvent néanmoins être sensibles.

Les noms, l’autorité et le token doivent être adaptés au périmètre autorisé. Ne mettez pas le token dans un dépôt ou un exemple public. Vérifiez également les ressources et droits dans la documentation correspondant à votre version BIG-IP.

Lecture iControl REST : confiance et token à préparerBash · curl, variables de laboratoire
curl --fail-with-body --cacert lab-ca.pem \
    --header "X-F5-Auth-Token: ${BIGIP_TOKEN}" \
    https://bigip.revision.example/mgmt/tm/ltm/pool

Sources : F5, iControlREST Home ; AWS, Security best practices in IAM ; F5, iControl REST API: ltm pool.

Rendre le workflow explicable

Consignez code HTTP, résultat de tâche éventuelle et observation de l’état réel. Un timeout client peut laisser une opération en cours côté serveur. Avant de retenter un changement, vérifiez l’état et la portée de l’action pour éviter doublons ou effets inattendus.

Préparez des limites de temps, des règles de retry et un traitement des réponses partielles. L’orchestrateur doit pouvoir distinguer une opération non commencée d’un état intermédiaire. La recette du service reste une étape séparée du succès d’une API.

Sources : F5, iControlREST Home ; F5, F5 BIG-IP Application Services 3 Extension Documentation ; F5, Blueprint 402 — Cloud Solutions.

Exercice : timeout pendant un changement

Une requête de configuration dépasse le délai client. Listez les informations à lire avant toute répétition : identité de la demande, tâche, état de la ressource et comportement du service. Expliquez pourquoi « pas de réponse reçue » ne signifie pas toujours « aucune modification ».

Le livrable est un diagramme d’états avec erreurs, observation et reprise. Poursuivez avec les déclarations DO et AS3 pour distinguer état d’infrastructure et état applicatif.

Sources : F5, iControlREST Home ; F5, F5 BIG-IP Application Services 3 Extension Documentation.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 402

Continuer la série F5

Explorer tous les guides du parcours F5 402

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre services applicatifs.