Comprendre F5 BIG-IP

F5 ASM : performances, logging et rôles

Relier ressources ASM, coût de collecte et permissions au maintien d’une protection exploitable.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 303 consultée le · Objectifs abordés : F5 303 4.01, F5 303 4.04, F5 303 4.05, F5 303 4.06.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 ASM : performances, logging et rôles : mécanisme
F5 ASM : performances, logging et rôles : mécanisme Relier ressources ASM, coût de collecte et permissions au maintien d’une protection exploitable. Une hausse de CPU suit l’activation de la journalisation de toutes les requêtes. Comparez la fenêtre de trafic, le volume transmis et les contrôles WAF. Ajustez la collecte selon le besoin, puis confirmez qu’une requête bloquée reste visible dans l’outil d’exploitation. charge mesurer collecter administration 01 Trafic volume et contenu 02 ASM inspection 03 Ressources mesures et alertes 04 Logging événements utiles 05 Rôles changements autorisés
Relier ressources ASM, coût de collecte et permissions au maintien d’une protection exploitable. Une hausse de CPU suit l’activation de la journalisation de toutes les requêtes. Comparez la fenêtre de trafic, le volume transmis et les contrôles WAF. Ajustez la collecte selon le besoin, puis confirmez qu’une requête bloquée reste visible dans l’outil d’exploitation.

Observer la charge utile

Surveillez les ressources, la latence et les alertes ASM en parallèle du trafic et des erreurs applicatives. Les corps volumineux, contrôles de contenu et journaux détaillés peuvent contribuer à la charge. Une moyenne globale masque parfois un déséquilibre entre instances ou blades.

Les seuils doivent déclencher une investigation utile et être associés à un canal de notification testé. Un dashboard sans collecte fiable ne permet pas de qualifier une saturation.

Sources : F5 TechDocs, ASM resource monitoring ; F5 TechDocs, Logging application security events ; F5 TechDocs, Maintaining security policies.

Séparer consultation et modification

Accordez les rôles nécessaires aux tâches : lire des événements, modifier une politique ou gérer toute la plateforme n’exige pas la même portée. Vérifiez les permissions ASM et partitions dans votre version, puis essayez le parcours avec le compte concerné.

Pour optimiser le logging, choisissez les événements nécessaires, limitez les données sensibles et contrôlez la réception distante. Réduire aveuglément toutes les traces diminue aussi la capacité de diagnostic. Après ajustement, comparez ressources, visibilité et protection sur la même fenêtre de trafic.

Sources : F5 TechDocs, ASM resource monitoring ; F5 TechDocs, Logging application security events ; F5 TechDocs, Maintaining security policies.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 ASM : performances, logging et rôles : points de contrôle
ÉlémentÀ comprendreÀ vérifier
RessourcesCapacité d’inspectionCharge et latence
LoggingVisibilité et coûtÉvénements utiles reçus
RôlesActions autoriséesMoindre privilège vérifié

Sources : F5 TechDocs, ASM resource monitoring ; F5 TechDocs, Logging application security events ; F5 TechDocs, Maintaining security policies.

Une situation à expliquer

Une hausse de CPU suit l’activation de la journalisation de toutes les requêtes. Comparez la fenêtre de trafic, le volume transmis et les contrôles WAF. Ajustez la collecte selon le besoin, puis confirmez qu’une requête bloquée reste visible dans l’outil d’exploitation.

Sources : F5 TechDocs, ASM resource monitoring ; F5 TechDocs, Logging application security events ; F5 TechDocs, Maintaining security policies.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, ASM resource monitoring ; F5 TechDocs, Logging application security events ; F5 TechDocs, Maintaining security policies.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 ASM

Continuer la série F5

Explorer tous les guides du parcours F5 ASM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.