Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Conserver une version identifiable
Avant un changement, exportez la politique et notez son nom, sa date, sa version BIG-IP et ses dépendances. La sauvegarde d’une politique n’est pas nécessairement une sauvegarde complète de la publication : profils TLS, local traffic policies et signatures locales demandent aussi un inventaire.
Policy Diff permet de comparer des politiques compatibles et de copier des réglages selon le workflow. Le sens du merge et le travail sur copie ou original doivent être explicites.
Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.
Revenir à un comportement connu
Définissez les critères de rollback avant d’appliquer : fonction métier inaccessible, erreurs imprévues ou contrôle essentiel absent. Préservez une copie de référence et évitez de fusionner une politique en apprentissage sans comprendre sa variabilité.
Après import ou retour, vérifiez l’attachement au VS, l’état actif, Apply Policy, le logging et les routes de recette. Une politique présente dans l’inventaire peut rester inactive. Contrôlez aussi les signatures personnalisées nécessaires sur la destination.
Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Export | Version récupérable | Dépendances incluses ou séparées |
| Policy Diff | Écarts explicites | Copie et sens du merge |
| Rollback | Retour contrôlé | Attachement et recette |
Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.
Une situation à expliquer
Une politique importée apparaît dans la liste mais ne protège pas le service. Comparez son état et la référence réellement attachée au VS. Le succès de l’import décrit une étape ; la recette doit confirmer quel contenu est appliqué au trafic.
Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Maintaining security policies ; F5 TechDocs, Writing custom attack signatures.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Maintaining security policies · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Writing custom attack signatures · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 ASM