Comprendre F5 · CAB

F5 BIG-IP : licence, modules et provisionnement

Distinguer droits de licence, activation et allocation de ressources avant de provisionner un module BIG-IP ou préparer une mise à jour.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de 201 consultée le · Objectifs abordés : 201 3.07, 201 5.02.
  • Référence de 402 consultée le · Objectifs abordés : 402 2.01.
  • Référence de F5CAB1 consultée le · Objectifs abordés : F5CAB1 F5CAB1.03, F5CAB1 F5CAB1.05.
  • Référence de F5CABR consultée le · Objectifs abordés : F5CABR 1.03, F5CABR 1.05.

Ce guide distingue les composants BIG-IP et les plateformes explicitement citées. Vérifiez versions, ressources et procédures avant toute opération.

Trois états à distinguer

Un module peut être présent dans l’image logicielle sans être utilisable dans votre configuration. Pour raisonner correctement, séparez les droits accordés par la licence, le provisionnement des ressources et l’association des objets au trafic. Une case activée dans un écran ne prouve pas qu’une application est effectivement protégée.

Le provisionnement détermine comment BIG-IP réserve des ressources aux composants. Il ne remplace pas la licence et ne crée pas une politique WAF, un access profile ou un virtual server. Une application peut continuer à utiliser uniquement LTM alors qu’un autre module a été provisionné.

Repère visuellicence, modules et provisionnement
licence, modules et provisionnement La licence et le provisionnement précèdent les objets applicatifs. Leur association au service et les observations établissent le comportement de la configuration. 01 Licence droits disponibles 02 Ressources modules provisionnés 03 Objets politique et profils 04 Service association au VS 05 Observation événements et trafic 06 Recette résultat attendu
La licence et le provisionnement précèdent les objets applicatifs. Leur association au service et les observations établissent le comportement de la configuration.

Sources : F5, sys license ; F5, sys provision.

Lire avant de modifier

Commencez par identifier la plateforme, la version, les modules requis et les ressources disponibles. Comparez la licence installée avec le besoin, puis le niveau de provisionnement avec les recommandations de la version. Conservez l’état initial et le plan de retour arrière avant toute opération susceptible de redistribuer la mémoire.

Les commandes ci-dessous sont des lectures. La sortie de licence peut contenir des identifiants de l’équipement : ne la publiez pas intégralement dans un article ou un dépôt. Le résultat doit être interprété sur le système concerné, sans déduire un droit d’usage d’un exemple pédagogique.

Identifier la licence et le provisionnementBash · commandes TMSH de lecture
tmsh show sys license
tmsh list sys provision

Sources : F5, sys license ; F5, sys provision.

Préparer une décision de provisionnement

Pour ajouter une inspection applicative, relevez la mémoire consommée, les modules déjà présents, les contraintes de disponibilité et les licences nécessaires. Vérifiez les niveaux proposés par votre version et leurs conséquences opérationnelles. Un niveau de provisionnement n’est pas un objectif de performance universel.

La recette doit vérifier les objets créés, leur association au service, les événements de sécurité et le comportement applicatif. Un accès HTTP réussi peut établir la disponibilité du service ; il ne suffit pas à démontrer l’application d’une politique de sécurité.

Questions avant le changement
ÉtatQuestionPreuve
LicenceLe droit requis est-il actif ?Informations de licence et référence contractuelle
RessourcesLa plateforme supporte-t-elle les modules ?Matrice, mémoire et provisionnement
TraficLe service utilise-t-il le module ?Associations d’objets et événements

Sources : F5, sys provision ; F5, F5 BIG-IP Virtual Edition Supported Platforms.

Exercice : un module disponible mais sans effet

Votre laboratoire affiche le module de sécurité attendu, mais une requête pédagogique ne produit aucun événement. Établissez trois hypothèses : licence insuffisante, absence de provisionnement ou absence d’association au service. Pour chacune, indiquez une lecture qui peut la confirmer sans changer le trafic.

La réponse doit suivre les dépendances. Si licence et provisionnement sont conformes, inspectez l’objet applicatif et son association avant d’augmenter les ressources. Pour une mise à jour, poursuivez avec le guide de préparation d’un upgrade HA ; l’éligibilité de version doit être vérifiée séparément.

Sources : F5, sys license ; F5, sys provision.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 CAB

Continuer la série F5

Explorer tous les guides du parcours F5 CAB

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre services applicatifs.