Comprendre F5 · CAB

F5 : construire un dossier de support et exploiter QKView

Relier symptômes, chronologie, configuration et diagnostics iHealth pour préparer un dossier de support F5 exploitable.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de 201 consultée le · Objectifs abordés : 201 5.01, 201 5.03, 201 5.04, 201 5.05.
  • Référence de F5CTSLTMR consultée le · Objectifs abordés : F5CTSLTMR 4.09.

Ce guide distingue les composants BIG-IP et les plateformes explicitement citées. Vérifiez versions, ressources et procédures avant toute opération.

Commencer par une question vérifiable

Un dossier utile décrit une application, une période et un comportement observé. « BIG-IP est lent » ne suffit pas : précisez le nom du service, les utilisateurs concernés, le début du symptôme, sa fréquence et la différence avec une période normale. Séparez les faits collectés des causes envisagées.

Conservez les changements récents, l’architecture, les versions, le rôle HA des membres et le parcours de la connexion. Une capture sans horodatage ou sans point de collecte peut être difficile à confronter aux journaux. Indiquez le fuseau horaire et les écarts de synchronisation connus.

Repère visuelconstruire un dossier de support et exploiter QKView
construire un dossier de support et exploiter QKView La plainte devient un symptôme contextualisé. Les observations et diagnostics soutiennent des hypothèses explicites avant leur transmission au support. 01 Symptôme service et période 02 Contexte versions et changements 03 Collecte traces pertinentes 04 Diagnostic QKView et iHealth 05 Hypothèses faits à rapprocher 06 Support dossier exploitable
La plainte devient un symptôme contextualisé. Les observations et diagnostics soutiennent des hypothèses explicites avant leur transmission au support.

Sources : F5, F5 iHealth Diagnostic Tool ; NIST, SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management: A CSF 2.0 Community Profile | CSRC.

Articuler QKView et observations ciblées

QKView collecte des informations de diagnostic ; iHealth les analyse et présente des diagnostics. Cela aide à repérer des éléments de configuration ou d’état qui méritent une investigation. Un diagnostic n’est pas automatiquement la cause du symptôme : confrontez-le à la chronologie et à l’impact observé.

Ajoutez les lectures et extraits pertinents au dossier, plutôt qu’une masse de données sans contexte. La collecte et le transfert doivent respecter les consignes de votre version, la charge du système et les règles de traitement des données. Utilisez le canal de support autorisé ; les archives peuvent révéler des informations d’infrastructure.

Pièces utiles au support
PièceCe qu’elle établit
ChronologieDébut, changement et reproduction du symptôme
État systèmeVersion, ressources et rôle HA au moment considéré
TraficPoint de capture, filtre et flux observé
DiagnosticQKView, constat iHealth et rapprochement avec le symptôme

Sources : F5, F5 iHealth Diagnostic Tool ; NIST, SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management: A CSF 2.0 Community Profile | CSRC.

Hiérarchiser les résultats

Classez les résultats en observations directement liées au service, risques indépendants et informations à confirmer. Une alerte connue sur la plateforme peut être réelle sans expliquer une erreur HTTP apparue après un changement de pool. Conservez cette distinction dans vos échanges pour éviter de mélanger correction préventive et résolution de l’incident.

Si le problème semble matériel, identifiez d’abord le modèle et les procédures supportées. Un diagnostic EUD est spécifique aux plateformes et peut nécessiter un arrêt ou une fenêtre de maintenance. Ne le lancez pas comme une étape générique sur un système de production : faites confirmer le périmètre et la procédure par le support.

Sources : F5, F5 iHealth Diagnostic Tool ; F5, F5 BIG-IP Virtual Edition Supported Platforms ; F5, Field Testing BIG-IP and BIG-IQ.

Exercice : transformer une plainte en dossier

Une application renvoie des erreurs intermittentes depuis une modification. Préparez une page contenant un exemple horodaté, le virtual server, les membres du pool, les changements et les observations de chaque côté du proxy. Formulez deux hypothèses et une vérification capable de les départager.

Le dossier doit permettre à un autre administrateur de comprendre ce qui a été vu sans inventer un résultat de commande. Pour compléter la collecte, utilisez les guides captures ciblées, ressources et journaux et NTP.

Sources : F5, F5 iHealth Diagnostic Tool ; NIST, SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management: A CSF 2.0 Community Profile | CSRC.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 CAB

Continuer la série F5

Explorer tous les guides du parcours F5 CAB

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre services applicatifs.