Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Environnement spécifique : ce guide explique iApps dans le périmètre des versions et plateformes citées. Identifiez votre plateforme avant de suivre une procédure.
Le template et le service applicatif ont des rôles distincts
Un template iApp décrit une logique de déploiement et les informations à demander. Un service applicatif représente une instance déployée à partir de cette logique. Les réponses choisies déterminent les objets générés.
La présence d’un template ne signifie pas que toutes les applications l’utilisent. Inversement, un VS peut appartenir à un service qui possède aussi pools, profils et moniteurs.
Sources : F5, sys application template ; F5, sys application service.
Retrouver les objets qui appartiennent au service
Les objets associés peuvent porter une référence app-service. Commencez par cette propriété avant de modifier un pool ou un profil qui paraît autonome. Le service représente un périmètre de gestion ; son dossier ne prouve pas un espace de routage séparé.
Faites la liste du VS, des pools, des moniteurs et des profils générés. Identifiez les objets partagés qui ne sont pas possédés par le service. Cette distinction est nécessaire pour comprendre l’effet d’une reconfiguration.
Sources : F5, sys application service ; F5, ltm virtual.
Pourquoi strict updates bloque la modification directe
Lorsque strict updates est actif, un objet possédé par le service ne doit pas être modifié ou supprimé directement comme un objet libre. La reconfiguration du service est le chemin normal pour conserver la cohérence de sa logique.
Désactiver la protection n’efface pas la relation de gestion. Une modification manuelle peut être perdue ou produire une divergence lors d’un prochain déploiement. Avant de contourner le mécanisme, comprenez le cycle du template et la procédure de maintenance.
Sources : F5, sys application service ; F5, ltm pool.
Inspecter le service et le template
Les lectures suivantes affichent les instances et templates, puis le VS visé. Le nom du service n’est pas nécessairement celui du VS ; relevez l’association réelle dans la sortie.
tmsh list sys application service all-properties
tmsh list sys application template
tmsh list ltm virtual /Common/vs_application all-properties Sources : F5, sys application service ; F5, sys application template.
Les templates ont leur propre provenance
Un template ancien peut contenir des choix de profils, de suites TLS ou de moniteurs adaptés à son contexte initial. Vérifiez sa provenance, sa version, les prérequis et sa compatibilité avec le BIG-IP actuel.
Ce guide explique iApps dans le périmètre TMOS documenté par les références. Il ne suppose pas qu’un template ancien soit le mécanisme à choisir pour toute nouvelle automatisation.
Sources : F5, sys application template.
Préparer une reconfiguration sans effet inattendu
- Identifier le service propriétaire et les réponses utilisées.
- Conserver la configuration et ses dépendances.
- Comparer les changements attendus de VS, pool et profils.
- Tester la reconfiguration dans un laboratoire compatible.
- Contrôler connexions existantes, persistance et moniteurs après modification.
Un objet non utilisé dans le scénario de test peut néanmoins servir à une autre condition du template. Ne le supprimez pas uniquement sur la base d’un compteur nul.
Sources : F5, sys application service ; F5, sys application template.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — sys application template · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — sys application service · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — ltm virtual · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — ltm pool · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 LTM