Comprendre F5 BIG-IP

F5 APM : Network, Portal, Application et LTM-APM

Choisir un mode d’accès selon les protocoles, les clients et le périmètre de ressources à exposer.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 304 consultée le · Objectifs abordés : F5 304 2.01, F5 304 2.05.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 APM : Network, Portal, Application et LTM-APM : mécanisme
F5 APM : Network, Portal, Application et LTM-APM : mécanisme Choisir un mode d’accès selon les protocoles, les clients et le périmètre de ressources à exposer. Un partenaire doit accéder à un seul portail HTTPS depuis un poste non administré. Comparez Portal Access et une publication LTM-APM avec les contraintes de l’application. Un VPN réseau complet n’est pas automatiquement nécessaire pour ce besoin précis. choisir parcours droits accès 01 Besoin protocoles et clients 02 Mode d’accès choix technique 03 Identité politique APM 04 Ressource affectation et ACL 05 Backend connexion autorisée
Choisir un mode d’accès selon les protocoles, les clients et le périmètre de ressources à exposer. Un partenaire doit accéder à un seul portail HTTPS depuis un poste non administré. Comparez Portal Access et une publication LTM-APM avec les contraintes de l’application. Un VPN réseau complet n’est pas automatiquement nécessaire pour ce besoin précis.

Le mode définit le chemin

Network Access fournit un tunnel réseau avec une configuration de routes et DNS. Portal Access publie des ressources web par un mécanisme de proxy et de réécriture. Application Access donne accès à des ressources ou tunnels applicatifs spécifiques. LTM-APM protège une publication web associée au virtual server.

Ces modes peuvent partager des actions d’identité tout en ayant des dépendances et capacités client différentes. Un logon réussi ne prouve pas que le composant nécessaire au tunnel est installé ou compatible.

Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Portal access resources ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access profiles and sessions.

Choisir l’exposition minimale utile

Listez les protocoles réellement nécessaires, le type de poste, les possibilités d’installation et les ressources autorisées. Un navigateur seul peut convenir à certaines applications web ; un accès réseau plus large demande une maîtrise des routes et ACL.

Recettez le chemin client, APM et backend pour chaque mode choisi. Vérifiez la matrice de compatibilité du client et les licences. Une ressource visible sur le webtop n’est pas nécessairement joignable ni autorisée.

Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Portal access resources ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access profiles and sessions.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 APM : Network, Portal, Application et LTM-APM : points de contrôle
ÉlémentÀ comprendreÀ vérifier
NetworkTunnel réseauClient, routes, DNS
PortalApplications webRéécriture et dépendances
Application / LTM-APMRessources ou publicationProtocoles et périmètre

Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Portal access resources ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access profiles and sessions.

Une situation à expliquer

Un partenaire doit accéder à un seul portail HTTPS depuis un poste non administré. Comparez Portal Access et une publication LTM-APM avec les contraintes de l’application. Un VPN réseau complet n’est pas automatiquement nécessaire pour ce besoin précis.

Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Portal access resources ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access profiles and sessions.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Portal access resources ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access profiles and sessions.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 APM

Continuer la série F5

Explorer tous les guides du parcours F5 APM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.