Comprendre F5 BIG-IP

F5 APM : HA, policy sync et sessions

Distinguer partage de configuration APM et continuité de l’expérience utilisateur lors d’une bascule.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 304 consultée le · Objectifs abordés : F5 304 5.03.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 APM : HA, policy sync et sessions : mécanisme
F5 APM : HA, policy sync et sessions : mécanisme Distinguer partage de configuration APM et continuité de l’expérience utilisateur lors d’une bascule. Les nouveaux utilisateurs se connectent après bascule mais certains tunnels existants tombent. Comparez le scénario de continuité de session documenté et les options du montage. La cohérence de politique explique le premier résultat, pas automatiquement le second. sync configuration préparer vérifier 01 Source politique validée 02 Policy Sync partage préparé 03 Pair objets cohérents 04 Bascule nouvel actif 05 Utilisateurs recette de session
Distinguer partage de configuration APM et continuité de l’expérience utilisateur lors d’une bascule. Les nouveaux utilisateurs se connectent après bascule mais certains tunnels existants tombent. Comparez le scénario de continuité de session documenté et les options du montage. La cohérence de politique explique le premier résultat, pas automatiquement le second.

La configuration doit être cohérente

Policy Sync permet de synchroniser des access policies dans le groupe et le périmètre documentés. Trust, adresses de sync et choix des objets doivent être préparés. Un état Sync-Only ne signifie pas que les deux appareils forment une publication active/standby complète.

La disponibilité du service dépend aussi de LTM, de TLS, des serveurs AAA, des ressources et des profils. Inventoriez les dépendances avant de vérifier seulement le dessin VPE.

Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.

Une session n’est pas une configuration

La continuité des sessions et tunnels dépend des options, limites et versions du montage HA. Une copie de politique ne garantit pas que tous les utilisateurs existants conserveront leur accès sans reconnexion.

Recettez une session neuve, un utilisateur déjà connecté et une ressource en cours d’utilisation. Contrôlez les logs sur le nouvel actif et les chemins AAA. Documentez les reconnexions attendues avant un changement pour les distinguer d’une régression.

Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 APM : HA, policy sync et sessions : points de contrôle
ÉlémentÀ comprendreÀ vérifier
Policy SyncObjets partagésPérimètre et dépendances
FailoverReprise du serviceAdresses et profils
SessionsExpérience existanteLimites et recette réelle

Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.

Une situation à expliquer

Les nouveaux utilisateurs se connectent après bascule mais certains tunnels existants tombent. Comparez le scénario de continuité de session documenté et les options du montage. La cohérence de politique explique le premier résultat, pas automatiquement le second.

Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Synchronizing access policies ; F5 TechDocs, Importing and exporting profiles ; F5 TechDocs, Access profiles and sessions.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 APM

Continuer la série F5

Explorer tous les guides du parcours F5 APM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.