Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Configuration et trafic
La synchronisation ASM permet de partager les configurations de sécurité dans un device group préparé pour cet usage. Trust, config sync, connectivité et activation ASM de la synchronisation doivent être cohérents. Le groupe Sync-Only et le groupe Sync-Failover répondent à des rôles différents.
Synchroniser une politique ne transfère pas automatiquement toutes les propriétés d’une session applicative. La reprise du trafic dépend aussi de LTM, des adresses flottantes et des limites de mirroring du montage.
Sources : F5 TechDocs, Application security synchronization ; F5 TechDocs, ASM and local traffic policies.
Contrôler une bascule
Avant le test, comparez politiques, signatures, attachements et profils de logging. Après bascule, vérifiez une nouvelle session et un parcours existant. Contrôlez également la collecte distante depuis le nouvel actif.
En cas de divergence, identifiez la source saine avant de synchroniser. Écraser aveuglément le système qui possède la bonne politique peut transformer une panne locale en panne commune. Gardez un export antérieur et une trace des versions.
Sources : F5 TechDocs, Application security synchronization ; F5 TechDocs, ASM and local traffic policies.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Sync ASM | Cohérence des politiques | Groupe et activation |
| Failover | Reprise de la publication | Trafic et dépendances |
| Recette | Comportement après bascule | Nouvelles et anciennes sessions |
Sources : F5 TechDocs, Application security synchronization ; F5 TechDocs, ASM and local traffic policies.
Une situation à expliquer
Après bascule, l’application fonctionne mais un contrôle attendu ne bloque plus. Comparez la politique et la local traffic policy du nouvel actif. Un état HA actif/standby correct ne prouve pas que la même politique WAF est sélectionnée sur les deux membres.
Sources : F5 TechDocs, Application security synchronization ; F5 TechDocs, ASM and local traffic policies.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Application security synchronization ; F5 TechDocs, ASM and local traffic policies.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Application security synchronization · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — ASM and local traffic policies · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 ASM