Comprendre F5 BIG-IP

F5 ASM : export, comparaison, merge et rollback

Préparer un changement de politique avec une version récupérable et une comparaison lisible.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 303 consultée le · Objectifs abordés : F5 303 2.01, F5 303 2.02, F5 303 2.05.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 ASM : export, comparaison, merge et rollback : mécanisme
F5 ASM : export, comparaison, merge et rollback : mécanisme Préparer un changement de politique avec une version récupérable et une comparaison lisible. Une politique importée apparaît dans la liste mais ne protège pas le service. Comparez son état et la référence réellement attachée au VS. Le succès de l’import décrit une étape ; la recette doit confirmer quel contenu est appliqué au trafic. copie comparer valider si critère atteint version connue 01 Référence export et dépendances 02 Copie de travail modification 03 Policy Diff écarts revus 04 Application version choisie 05 Rollback référence conservée
Préparer un changement de politique avec une version récupérable et une comparaison lisible. Une politique importée apparaît dans la liste mais ne protège pas le service. Comparez son état et la référence réellement attachée au VS. Le succès de l’import décrit une étape ; la recette doit confirmer quel contenu est appliqué au trafic.

Conserver une version identifiable

Avant un changement, exportez la politique et notez son nom, sa date, sa version BIG-IP et ses dépendances. La sauvegarde d’une politique n’est pas nécessairement une sauvegarde complète de la publication : profils TLS, local traffic policies et signatures locales demandent aussi un inventaire.

Policy Diff permet de comparer des politiques compatibles et de copier des réglages selon le workflow. Le sens du merge et le travail sur copie ou original doivent être explicites.

Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.

Revenir à un comportement connu

Définissez les critères de rollback avant d’appliquer : fonction métier inaccessible, erreurs imprévues ou contrôle essentiel absent. Préservez une copie de référence et évitez de fusionner une politique en apprentissage sans comprendre sa variabilité.

Après import ou retour, vérifiez l’attachement au VS, l’état actif, Apply Policy, le logging et les routes de recette. Une politique présente dans l’inventaire peut rester inactive. Contrôlez aussi les signatures personnalisées nécessaires sur la destination.

Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 ASM : export, comparaison, merge et rollback : points de contrôle
ÉlémentÀ comprendreÀ vérifier
ExportVersion récupérableDépendances incluses ou séparées
Policy DiffÉcarts explicitesCopie et sens du merge
RollbackRetour contrôléAttachement et recette

Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.

Une situation à expliquer

Une politique importée apparaît dans la liste mais ne protège pas le service. Comparez son état et la référence réellement attachée au VS. Le succès de l’import décrit une étape ; la recette doit confirmer quel contenu est appliqué au trafic.

Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 ASM

Continuer la série F5

Explorer tous les guides du parcours F5 ASM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.