Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
La configuration doit être cohérente
Policy Sync permet de synchroniser des access policies dans le groupe et le périmètre documentés. Trust, adresses de sync et choix des objets doivent être préparés. Un état Sync-Only ne signifie pas que les deux appareils forment une publication active/standby complète.
La disponibilité du service dépend aussi de LTM, de TLS, des serveurs AAA, des ressources et des profils. Inventoriez les dépendances avant de vérifier seulement le dessin VPE.
Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.
Une session n’est pas une configuration
La continuité des sessions et tunnels dépend des options, limites et versions du montage HA. Une copie de politique ne garantit pas que tous les utilisateurs existants conserveront leur accès sans reconnexion.
Recettez une session neuve, un utilisateur déjà connecté et une ressource en cours d’utilisation. Contrôlez les logs sur le nouvel actif et les chemins AAA. Documentez les reconnexions attendues avant un changement pour les distinguer d’une régression.
Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Policy Sync | Objets partagés | Périmètre et dépendances |
| Failover | Reprise du service | Adresses et profils |
| Sessions | Expérience existante | Limites et recette réelle |
Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.
Une situation à expliquer
Les nouveaux utilisateurs se connectent après bascule mais certains tunnels existants tombent. Comparez le scénario de continuité de session documenté et les options du montage. La cohérence de politique explique le premier résultat, pas automatiquement le second.
Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Synchronizing access policies · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Importing and exporting profiles · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Access profiles and sessions · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 APM