Comprendre F5 BIG-IP

F5 iApps : templates, services et strict updates

Lire une application déployée par iApp, retrouver ses objets et comprendre pourquoi certaines modifications directes sont refusées.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 301A consultée le · Objectifs abordés : F5 301A 1.01, F5 301A 1.11, F5 301A 2.07.
  • Référence de F5 301B consultée le · Objectifs abordés : F5 301B 1.02, F5 301B 1.03.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visueliApps : suivre la propriété des objets générés
iApps : suivre la propriété des objets générés Le template et les réponses produisent un application service, qui crée et gère des objets BIG-IP. Strict updates protège cette cohérence en limitant les modifications directes. Une reconfiguration du service doit être examinée avec ses dépendances et la version du template. protection génération 01 Template Logique et provenance 02 Réponses Paramètres du déploiement 03 Application service Génération et propriété 04 Virtual Server Objet géré 05 Pool et profils Objets gérés 06 Strict updates Cohérence des changements
Le template et les réponses produisent un application service, qui crée et gère des objets BIG-IP. Strict updates protège cette cohérence en limitant les modifications directes. Une reconfiguration du service doit être examinée avec ses dépendances et la version du template.

Environnement spécifique : ce guide explique iApps dans le périmètre des versions et plateformes citées. Identifiez votre plateforme avant de suivre une procédure.

Le template et le service applicatif ont des rôles distincts

Un template iApp décrit une logique de déploiement et les informations à demander. Un service applicatif représente une instance déployée à partir de cette logique. Les réponses choisies déterminent les objets générés.

La présence d’un template ne signifie pas que toutes les applications l’utilisent. Inversement, un VS peut appartenir à un service qui possède aussi pools, profils et moniteurs.

Sources : F5, sys application template ; F5, sys application service.

Retrouver les objets qui appartiennent au service

Les objets associés peuvent porter une référence app-service. Commencez par cette propriété avant de modifier un pool ou un profil qui paraît autonome. Le service représente un périmètre de gestion ; son dossier ne prouve pas un espace de routage séparé.

Faites la liste du VS, des pools, des moniteurs et des profils générés. Identifiez les objets partagés qui ne sont pas possédés par le service. Cette distinction est nécessaire pour comprendre l’effet d’une reconfiguration.

Sources : F5, sys application service ; F5, ltm virtual.

Pourquoi strict updates bloque la modification directe

Lorsque strict updates est actif, un objet possédé par le service ne doit pas être modifié ou supprimé directement comme un objet libre. La reconfiguration du service est le chemin normal pour conserver la cohérence de sa logique.

Désactiver la protection n’efface pas la relation de gestion. Une modification manuelle peut être perdue ou produire une divergence lors d’un prochain déploiement. Avant de contourner le mécanisme, comprenez le cycle du template et la procédure de maintenance.

Sources : F5, sys application service ; F5, ltm pool.

Inspecter le service et le template

Les lectures suivantes affichent les instances et templates, puis le VS visé. Le nom du service n’est pas nécessairement celui du VS ; relevez l’association réelle dans la sortie.

Inventorier les applications iAppShell · commandes de lecture
tmsh list sys application service all-properties
tmsh list sys application template
tmsh list ltm virtual /Common/vs_application all-properties

Sources : F5, sys application service ; F5, sys application template.

Les templates ont leur propre provenance

Un template ancien peut contenir des choix de profils, de suites TLS ou de moniteurs adaptés à son contexte initial. Vérifiez sa provenance, sa version, les prérequis et sa compatibilité avec le BIG-IP actuel.

Ce guide explique iApps dans le périmètre TMOS documenté par les références. Il ne suppose pas qu’un template ancien soit le mécanisme à choisir pour toute nouvelle automatisation.

Sources : F5, sys application template.

Préparer une reconfiguration sans effet inattendu

  1. Identifier le service propriétaire et les réponses utilisées.
  2. Conserver la configuration et ses dépendances.
  3. Comparer les changements attendus de VS, pool et profils.
  4. Tester la reconfiguration dans un laboratoire compatible.
  5. Contrôler connexions existantes, persistance et moniteurs après modification.

Un objet non utilisé dans le scénario de test peut néanmoins servir à une autre condition du template. Ne le supprimez pas uniquement sur la base d’un compteur nul.

Sources : F5, sys application service ; F5, sys application template.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 LTM

Continuer la série F5

Explorer tous les guides du parcours F5 LTM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.