Comprendre F5 · 402

F5 402 : templates et workflow de provisioning

Construire un workflow de création, configuration, recette et retrait, avec des états explicites et une séparation des secrets.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de 402 consultée le · Objectifs abordés : 402 2.08, 402 2.09, 402 4.02, 402 5.06, 402 5.07, 402 5.08, 402 5.09.

Ce guide travaille les concepts du 402. Les plateformes cloud, extensions et versions imposent des prérequis à vérifier avant déploiement.

Un template porte des hypothèses

Un modèle d’infrastructure décrit ressources et paramètres pour un environnement. Il doit préciser fournisseur, versions, droits et prérequis. Un template trouvé dans un dépôt n’est pas une preuve qu’il convient à vos régions, interfaces ou modules.

Distinguez validation du modèle, préparation de l’instance, onboarding et configuration applicative. Le workflow doit établir quand chaque étape est prête et quelles informations elle fournit à la suivante. Une ressource créée peut encore être inutilisable pour le service.

Repère visueltemplates et workflow de provisioning
templates et workflow de provisioning Le workflow relie revue, création et configuration à une recette, puis prévoit le retrait complet des accès et ressources. 01 Demande template et paramètres 02 Revue différence et validation 03 Création infrastructure présente 04 Configuration DO et AS3 05 Recette service et supervision 06 Retrait accès et ressources
Le workflow relie revue, création et configuration à une recette, puis prévoit le retrait complet des accès et ressources.

Sources : F5, Blueprint 402 — Cloud Solutions ; F5, F5 BIG-IP Virtual Edition ; F5, F5 BIG-IP Declarative Onboarding Documentation ; F5, F5 BIG-IP Application Services 3 Extension Documentation.

Rendre le changement visible

La revue doit montrer ce qui sera créé, modifié ou supprimé, ainsi que les paramètres sensibles. Les outils d’infrastructure as code facilitent cette analyse dans leur périmètre ; ils ne remplacent pas la compréhension de leurs états et de leurs providers.

Conservez versions de modèles et dépendances, puis examinez la différence avant application. Les secrets doivent être fournis par un mécanisme adapté, sans apparaître dans les fichiers publics. Les sorties, plans et états peuvent eux aussi contenir des informations sensibles.

Sources : AWS, Security best practices in IAM ; F5, Blueprint 402 — Cloud Solutions.

Prévoir les erreurs et la suppression

Décrivez états préparé, créé, configuré, vérifié et retiré, avec les transitions qui peuvent échouer. Un retry doit examiner l’état déjà présent. Une erreur d’onboarding après création d’instance nécessite une décision de reprise, pas une création automatique de doublon.

Le retrait doit comprendre services publiés, adresses, accès, certificats et données à conserver. Le succès d’une suppression de VM ne prouve pas l’absence de ressources restantes. Ajoutez une vérification de clôture adaptée au fournisseur et au service.

États du workflow
ÉtatPreuve
CrééRessources présentes dans l’infrastructure
ConfiguréOnboarding et déclaration applicative observés
VérifiéRecette du parcours et supervision
RetiréPublication supprimée et accès révoqués
ClôturéRessources restantes et données vérifiées

Sources : F5, Blueprint 402 — Cloud Solutions ; F5, F5 BIG-IP Declarative Onboarding Documentation ; F5, F5 BIG-IP Application Services 3 Extension Documentation ; AWS, Security best practices in IAM.

Exercice : reprendre une création partielle

Le réseau et l’instance sont créés mais la déclaration applicative échoue. Dessinez l’état connu et les lectures nécessaires avant de reprendre. Indiquez quelles ressources garder et quelles ressources retirer si la demande est abandonnée.

Votre livrable doit prévoir une revue, une recette et un retrait. Reliez-le aux guides API, DO/AS3 et IAM pour expliquer les responsabilités de chaque étape.

Sources : F5, Blueprint 402 — Cloud Solutions ; F5, F5 BIG-IP Declarative Onboarding Documentation ; F5, F5 BIG-IP Application Services 3 Extension Documentation.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 402

Continuer la série F5

Explorer tous les guides du parcours F5 402

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre services applicatifs.