Ce guide travaille les concepts du 401. Les produits, licences et interfaces doivent être vérifiés dans le périmètre des versions citées.
Centraliser pour une fonction précise
BIG-IQ peut centraliser des fonctions de gestion et de visibilité dans le périmètre de ses versions. Définissez le besoin : inventaire, gestion d’objets, supervision ou licences. La centralisation ne remplace ni la connaissance des services ni la définition d’un propriétaire de politique.
Le blueprint 401 demande de déterminer quand BIG-IQ est nécessaire. La réponse doit traiter volume, responsabilités, cohérence et observations, sans présumer qu’un parc doit toujours être centralisé. Une contrainte d’exploitation peut justifier un choix différent.
Sources : F5, BIG-IQ Centralized Management Release Notes :: Version 8.4.0 | BIG-IP Documentation ; F5, Blueprint 401 — Security Solution Expert.
Vérifier les versions et services supportés
La compatibilité doit couvrir BIG-IQ, BIG-IP et les services gérés. Les notes de version 8.4.0 et leurs matrices définissent le périmètre de référence de ce guide. La présence d’un module sur BIG-IP ne suffit pas à établir la prise en charge de toutes ses fonctions dans BIG-IQ.
Décrivez les échanges d’administration et de collecte nécessaires, les accès et les ressources. Une gestion centralisée et une collecte d’événements sont des fonctions différentes avec des dépendances différentes. Leur disponibilité doit être contrôlée séparément.
Sources : F5, BIG-IQ Centralized Management Release Notes :: Version 8.4.0 | BIG-IP Documentation.
Conserver une source de décision et une recette
Définissez qui prépare, valide et applique un changement. Comparez l’état attendu et l’état réellement présent, puis prévoyez le traitement des modifications locales. Sans cette règle de responsabilité, une centralisation peut laisser des divergences difficiles à expliquer.
La recette doit observer le service après déploiement, pas seulement un statut de tâche. Les rôles et limites d’accès doivent préserver le périmètre des équipes. Préparez une procédure de reprise si l’outil de gestion ou la collecte est indisponible.
| Fonction | Question |
|---|---|
| Inventaire | Quelles versions et dépendances sont visibles ? |
| Changement | Qui prépare, applique et vérifie ? |
| Événements | Quelle collecte et quelle conservation ? |
| Reprise | Comment exploiter si la gestion est indisponible ? |
Sources : F5, BIG-IQ Centralized Management Release Notes :: Version 8.4.0 | BIG-IP Documentation ; NIST, Cybersecurity Framework | NIST.
Exercice : des politiques divergentes
Deux services ont des politiques différentes sans changement documenté. Établissez les responsables, sources de configuration et historiques disponibles avant de proposer une synchronisation. Une différence peut être une exception voulue ; elle ne doit pas être écrasée sans analyse.
Présentez ensuite ce que BIG-IQ peut apporter dans le périmètre supporté et ce qui relève de l’organisation. Une décision de centralisation doit rester justifiée par les besoins et les procédures, puis être confrontée à la compatibilité officielle.
Sources : F5, BIG-IQ Centralized Management Release Notes :: Version 8.4.0 | BIG-IP Documentation ; F5, Blueprint 401 — Security Solution Expert.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — BIG-IQ Centralized Management Release Notes :: Version 8.4.0 | BIG-IP Documentation · BIG-IQ 8.4.0 · consulté le 3 octobre 2026.
- F5 — Blueprint 401 — Security Solution Expert · Blueprint 401.102019 · consulté le 3 octobre 2026.
- NIST — Cybersecurity Framework | NIST · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
Retrouver le parcours de lecture F5 401
Continuer la série F5
Explorer tous les guides du parcours F5 401
- NGINX : validation, reload et cycle des processus
- F5 202 : argumenter une proposition et préparer le transfert
- F5 LTM : one-arm, two-arm et nPath, suivre le trafic
- F5 : quel Virtual Server reçoit une connexion ?
- F5 : construire un moniteur HTTP ou HTTPS utile
- F5 : moniteurs multiples, Reverse, Transparent et EAV