Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Un groupe DNS spécifique
Le DNS synchronization group partage la configuration DNS entre ses membres. Il ne faut pas le confondre avec le Sync-Failover DSC de LTM. Le nom de groupe, l’heure et les communications entre les systèmes sont des prérequis à vérifier.
La procédure gtm_add importe la configuration depuis un système existant et peut écraser la configuration DNS déjà créée sur le nouveau membre. Sauvegardez et choisissez explicitement la source avant toute intégration.
Sources : F5 TechDocs, Adding a BIG-IP DNS to a synchronization group ; F5 TechDocs, Configuring DNSSEC ; F5 TechDocs, Configuring DNS Express.
La restauration doit rendre le service
Inventoriez archives de configuration, zones, TSIG, clés DNSSEC, certificats et éléments stockés hors de l’équipement. Vérifiez ce que votre méthode de sauvegarde inclut réellement et les contraintes éventuelles du HSM.
Après restauration, comparez les objets, serials, signatures et réponses depuis les réseaux clients. Une synchronisation verte n’est pas une preuve que toutes les autorités servent les mêmes données ni que les clés restaurées permettent de signer.
Sources : F5 TechDocs, Adding a BIG-IP DNS to a synchronization group ; F5 TechDocs, Configuring DNSSEC ; F5 TechDocs, Configuring DNS Express.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Sync group | Partage DNS | Source, nom, NTP |
| Sauvegarde | État récupérable | Contenu et chiffrement |
| Recette | Service restauré | DNS, transferts, clés |
Sources : F5 TechDocs, Adding a BIG-IP DNS to a synchronization group ; F5 TechDocs, Configuring DNSSEC ; F5 TechDocs, Configuring DNS Express.
Une situation à expliquer
Un nouveau membre a été préconfiguré puis intégré au groupe. Certains objets disparaissent : comparez l’import effectué et sa source avant de recréer manuellement les données. Pour reprendre un service signé, contrôlez aussi la présence et l’utilisabilité des clés.
Sources : F5 TechDocs, Adding a BIG-IP DNS to a synchronization group ; F5 TechDocs, Configuring DNSSEC ; F5 TechDocs, Configuring DNS Express.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour DNS, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 DNS pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Adding a BIG-IP DNS to a synchronization group ; F5 TechDocs, Configuring DNSSEC ; F5 TechDocs, Configuring DNS Express.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Adding a BIG-IP DNS to a synchronization group · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Configuring DNSSEC · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Configuring DNS Express · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 DNS