Ce guide travaille les concepts du 402. Les plateformes cloud, extensions et versions imposent des prérequis à vérifier avant déploiement.
Un template porte des hypothèses
Un modèle d’infrastructure décrit ressources et paramètres pour un environnement. Il doit préciser fournisseur, versions, droits et prérequis. Un template trouvé dans un dépôt n’est pas une preuve qu’il convient à vos régions, interfaces ou modules.
Distinguez validation du modèle, préparation de l’instance, onboarding et configuration applicative. Le workflow doit établir quand chaque étape est prête et quelles informations elle fournit à la suivante. Une ressource créée peut encore être inutilisable pour le service.
Sources : F5, Blueprint 402 — Cloud Solutions ; F5, F5 BIG-IP Virtual Edition ; F5, F5 BIG-IP Declarative Onboarding Documentation ; F5, F5 BIG-IP Application Services 3 Extension Documentation.
Rendre le changement visible
La revue doit montrer ce qui sera créé, modifié ou supprimé, ainsi que les paramètres sensibles. Les outils d’infrastructure as code facilitent cette analyse dans leur périmètre ; ils ne remplacent pas la compréhension de leurs états et de leurs providers.
Conservez versions de modèles et dépendances, puis examinez la différence avant application. Les secrets doivent être fournis par un mécanisme adapté, sans apparaître dans les fichiers publics. Les sorties, plans et états peuvent eux aussi contenir des informations sensibles.
Sources : AWS, Security best practices in IAM ; F5, Blueprint 402 — Cloud Solutions.
Prévoir les erreurs et la suppression
Décrivez états préparé, créé, configuré, vérifié et retiré, avec les transitions qui peuvent échouer. Un retry doit examiner l’état déjà présent. Une erreur d’onboarding après création d’instance nécessite une décision de reprise, pas une création automatique de doublon.
Le retrait doit comprendre services publiés, adresses, accès, certificats et données à conserver. Le succès d’une suppression de VM ne prouve pas l’absence de ressources restantes. Ajoutez une vérification de clôture adaptée au fournisseur et au service.
| État | Preuve |
|---|---|
| Créé | Ressources présentes dans l’infrastructure |
| Configuré | Onboarding et déclaration applicative observés |
| Vérifié | Recette du parcours et supervision |
| Retiré | Publication supprimée et accès révoqués |
| Clôturé | Ressources restantes et données vérifiées |
Sources : F5, Blueprint 402 — Cloud Solutions ; F5, F5 BIG-IP Declarative Onboarding Documentation ; F5, F5 BIG-IP Application Services 3 Extension Documentation ; AWS, Security best practices in IAM.
Exercice : reprendre une création partielle
Le réseau et l’instance sont créés mais la déclaration applicative échoue. Dessinez l’état connu et les lectures nécessaires avant de reprendre. Indiquez quelles ressources garder et quelles ressources retirer si la demande est abandonnée.
Votre livrable doit prévoir une revue, une recette et un retrait. Reliez-le aux guides API, DO/AS3 et IAM pour expliquer les responsabilités de chaque étape.
Sources : F5, Blueprint 402 — Cloud Solutions ; F5, F5 BIG-IP Declarative Onboarding Documentation ; F5, F5 BIG-IP Application Services 3 Extension Documentation.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — Blueprint 402 — Cloud Solutions · Blueprint 402.42019 · consulté le 3 octobre 2026.
- F5 — F5 BIG-IP Virtual Edition · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
- F5 — F5 BIG-IP Declarative Onboarding Documentation · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
- F5 — F5 BIG-IP Application Services 3 Extension Documentation · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
- AWS — Security best practices in IAM · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
Retrouver le parcours de lecture F5 402
Continuer la série F5
Explorer tous les guides du parcours F5 402
- F5 402 : architecture multi-tier et services à la demande
- F5 LTM : one-arm, two-arm et nPath, suivre le trafic
- F5 : quel Virtual Server reçoit une connexion ?
- F5 : construire un moniteur HTTP ou HTTPS utile
- F5 : moniteurs multiples, Reverse, Transparent et EAV
- F5 : persistance et maintenance des pool members