Ce guide distingue les composants BIG-IP et les plateformes explicitement citées. Vérifiez versions, ressources et procédures avant toute opération.
Trois états à distinguer
Un module peut être présent dans l’image logicielle sans être utilisable dans votre configuration. Pour raisonner correctement, séparez les droits accordés par la licence, le provisionnement des ressources et l’association des objets au trafic. Une case activée dans un écran ne prouve pas qu’une application est effectivement protégée.
Le provisionnement détermine comment BIG-IP réserve des ressources aux composants. Il ne remplace pas la licence et ne crée pas une politique WAF, un access profile ou un virtual server. Une application peut continuer à utiliser uniquement LTM alors qu’un autre module a été provisionné.
Sources : F5, sys license ; F5, sys provision.
Lire avant de modifier
Commencez par identifier la plateforme, la version, les modules requis et les ressources disponibles. Comparez la licence installée avec le besoin, puis le niveau de provisionnement avec les recommandations de la version. Conservez l’état initial et le plan de retour arrière avant toute opération susceptible de redistribuer la mémoire.
Les commandes ci-dessous sont des lectures. La sortie de licence peut contenir des identifiants de l’équipement : ne la publiez pas intégralement dans un article ou un dépôt. Le résultat doit être interprété sur le système concerné, sans déduire un droit d’usage d’un exemple pédagogique.
tmsh show sys license
tmsh list sys provision Sources : F5, sys license ; F5, sys provision.
Préparer une décision de provisionnement
Pour ajouter une inspection applicative, relevez la mémoire consommée, les modules déjà présents, les contraintes de disponibilité et les licences nécessaires. Vérifiez les niveaux proposés par votre version et leurs conséquences opérationnelles. Un niveau de provisionnement n’est pas un objectif de performance universel.
La recette doit vérifier les objets créés, leur association au service, les événements de sécurité et le comportement applicatif. Un accès HTTP réussi peut établir la disponibilité du service ; il ne suffit pas à démontrer l’application d’une politique de sécurité.
| État | Question | Preuve |
|---|---|---|
| Licence | Le droit requis est-il actif ? | Informations de licence et référence contractuelle |
| Ressources | La plateforme supporte-t-elle les modules ? | Matrice, mémoire et provisionnement |
| Trafic | Le service utilise-t-il le module ? | Associations d’objets et événements |
Sources : F5, sys provision ; F5, F5 BIG-IP Virtual Edition Supported Platforms.
Exercice : un module disponible mais sans effet
Votre laboratoire affiche le module de sécurité attendu, mais une requête pédagogique ne produit aucun événement. Établissez trois hypothèses : licence insuffisante, absence de provisionnement ou absence d’association au service. Pour chacune, indiquez une lecture qui peut la confirmer sans changer le trafic.
La réponse doit suivre les dépendances. Si licence et provisionnement sont conformes, inspectez l’objet applicatif et son association avant d’augmenter les ressources. Pour une mise à jour, poursuivez avec le guide de préparation d’un upgrade HA ; l’éligibilité de version doit être vérifiée séparément.
Sources : F5, sys license ; F5, sys provision.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — sys license · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
- F5 — sys provision · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
- F5 — F5 BIG-IP Virtual Edition Supported Platforms · Référence officielle ; vérifier le périmètre de version · consulté le 3 octobre 2026.
Retrouver le parcours de lecture F5 CAB
Continuer la série F5
Explorer tous les guides du parcours F5 CAB
- F5 : sécuriser les accès d’administration et les partitions
- F5 202 : dimensionner et préparer une nomenclature
- F5 LTM : one-arm, two-arm et nPath, suivre le trafic
- F5 : quel Virtual Server reçoit une connexion ?
- F5 : construire un moniteur HTTP ou HTTPS utile
- F5 : moniteurs multiples, Reverse, Transparent et EAV