Comprendre F5 · CAB

F5OS et rSeries : comprendre et préparer un tenant BIG-IP

Séparer l’administration F5OS du tenant BIG-IP, choisir une image compatible et préparer ressources, VLAN, sauvegardes et mise à jour.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de 402 consultée le · Objectifs abordés : 402 2.03.
  • Référence de F5CTSLTMR consultée le · Objectifs abordés : F5CTSLTMR 4.05.

Ce guide distingue les composants BIG-IP et les plateformes explicitement citées. Vérifiez versions, ressources et procédures avant toute opération.

Deux couches d’administration

Sur rSeries, F5OS gère la plateforme et le déploiement des tenants. Un tenant BIG-IP possède son environnement TMOS et ses objets applicatifs. Les accès, sauvegardes et mises à jour doivent donc préciser la couche concernée ; une sauvegarde de la configuration applicative ne décrit pas à elle seule la plateforme.

Ne transposez pas automatiquement une procédure vCMP. L’objectif commun est l’isolation d’environnements, mais les objets, images et opérations ne sont pas interchangeables. Ce guide porte sur rSeries ; pour VELOS, utilisez les références spécifiques à son architecture et à sa version.

Repère visuelcomprendre et préparer un tenant BIG-IP
comprendre et préparer un tenant BIG-IP F5OS déploie un tenant avec une image et des ressources. Les VLAN exposés permettent ensuite à BIG-IP de publier les services. La reprise doit considérer plateforme et tenant. 01 F5OS plateforme rSeries 02 Image compatibilité vérifiée 03 Tenant CPU, mémoire, disque 04 Réseau VLAN et management 05 BIG-IP objets applicatifs 06 Reprise deux couches à gérer
F5OS déploie un tenant avec une image et des ressources. Les VLAN exposés permettent ensuite à BIG-IP de publier les services. La reprise doit considérer plateforme et tenant.

Sources : F5, Deploying an rSeries BIG-IP Tenant.

Choisir l’image et les ressources

Le format de l’image, la compatibilité entre F5OS et TMOS, le nombre de volumes disponibles et la place disque influencent la méthode de maintenance. La documentation rSeries distingue plusieurs familles d’images ; leur nom et leurs contraintes doivent être vérifiés dans les versions téléchargées.

Identifiez CPU, mémoire, stockage et modules nécessaires avant le déploiement. Le stockage réellement consommé et la capacité présentée au tenant ne sont pas la même mesure. Une allocation qui semble acceptable au démarrage peut devenir insuffisante après conservation de journaux ou accumulation d’images.

Inventaire de déploiement
DépendanceÀ consigner
ImageFormat, signature, versions compatibles et méthode de maintenance
RessourcesCPU, mémoire, capacité disque et consommation observée
RéseauVLAN affectés, management et routage du tenant
RepriseSauvegardes des deux couches et procédure de restauration

Sources : F5, Deploying an rSeries BIG-IP Tenant.

Relier le tenant aux bons réseaux

Préparez les VLAN exposés au tenant et identifiez son adresse de management. À l’intérieur de BIG-IP, les self IPs, virtual servers, routes et profils restent des objets de la configuration applicative. Une affectation de VLAN au niveau plateforme ne crée pas automatiquement un service accessible.

Pour dépanner, vérifiez successivement l’état du tenant, l’affectation réseau, les interfaces et la configuration TMOS. Un tenant démarré mais inaccessible depuis un réseau donné ne permet pas de conclure à une panne applicative. Localisez le point où le chemin attendu cesse de correspondre aux observations.

Sources : F5, Deploying an rSeries BIG-IP Tenant.

Préparer la maintenance et son retour arrière

Séparez le changement de la plateforme du changement du tenant. Vérifiez l’image, les notes de version, les ressources et les sauvegardes appropriées. La disponibilité applicative dépend aussi de la topologie HA et de la capacité du membre qui reprend le trafic ; l’existence de deux tenants ne prouve pas une haute disponibilité.

Exercice : rédigez le dossier d’un tenant destiné à LTM et à un module de sécurité. Il doit contenir les références de compatibilité, l’allocation prévue, la cartographie réseau et deux scénarios de reprise : tenant défaillant et plateforme indisponible. Comparez-le ensuite aux lectures DSC et sauvegarde/restauration.

Sources : F5, Deploying an rSeries BIG-IP Tenant.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 CAB

Continuer la série F5

Explorer tous les guides du parcours F5 CAB

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre services applicatifs.