Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Choisir le journal selon le composant
Les journaux applicatifs LTM, les messages système et les traces d’audit n’ont pas le même objectif. Commencez par le composant et l’heure du symptôme. Une erreur HTTP produite par un serveur n’est pas nécessairement un message d’erreur du système BIG-IP.
Le niveau de journalisation détermine la quantité d’informations. Augmenter le détail peut aider ponctuellement, mais crée une charge et du volume. Une iRule qui écrit chaque requête peut rendre l’analyse plus difficile sur un service à fort trafic.
Sources : F5, sys log.
Corréler les événements exige une heure fiable
Le fuseau change l’affichage de l’heure ; NTP synchronise l’horloge. Deux appareils affichant des fuseaux différents peuvent être synchronisés, tandis que deux appareils dans le même fuseau peuvent avoir des horloges divergentes.
Relevez l’heure UTC, les serveurs configurés et l’état des associations NTP. Une adresse de serveur configurée ne prouve pas qu’il répond ou qu’il est sélectionné. Routes et accès réseau doivent également être vérifiés dans le contexte utilisé.
date -u
ntpq -pn
tmsh list sys ntp all-properties Sources : F5, sys ntp ; F5, Verifying NTP peer server communications.
Polling, traps et syslog remplissent des rôles différents
Le polling interroge des compteurs. Un trap envoie une notification. Le syslog transmet des événements sous forme de messages. Recevoir l’un ne démontre pas le fonctionnement des deux autres.
Les options SNMP de communautés ou d’utilisateurs v3 et leurs droits doivent correspondre au système de supervision. Le niveau d’authentification et de confidentialité ainsi que les adresses autorisées font partie de la configuration à relire.
Sources : F5, sys snmp.
Les alertes personnalisées ne sont pas une modification du fichier éditeur
F5 décrit l’utilisation de /config/user_alert.conf pour les notifications personnalisées. Le fichier fourni par l’éditeur ne doit pas être modifié pour remplacer cette personnalisation.
F5 précise aussi que ConfigSync n’inclut pas ce fichier depuis BIG-IP 11.0. Si le pair doit envoyer les mêmes alertes, cette partie locale doit être traitée sur chaque appareil. Testez la syntaxe dans un environnement adapté avant de dépendre d’une nouvelle règle.
Sources : F5, Configuring custom SNMP traps ; F5, Configuring alerts to send email notifications.
Collecter un contexte court et horodaté
Les lectures suivantes visent un extrait récent. Pour une panne plus ancienne, recherchez la fenêtre et les fichiers archivés pertinents. Ne copiez pas l’ensemble des journaux dans un canal public : les messages peuvent révéler des identités et des détails d’architecture.
tail -n 80 /var/log/ltm
tail -n 80 /var/log/messages
tmsh list sys syslog all-properties Sources : F5, sys log ; F5, sys syslog.
Vérifier toute la chaîne d’alerte
Pour une notification, identifiez événement source, règle, transport, récepteur et affichage dans la supervision. En laboratoire, provoquez un événement maîtrisé puis relevez chaque étape. Un email reçu une fois ne prouve pas que les événements du standby sont également couverts.
Sources : F5, Configuring custom SNMP traps ; F5, Configuring alerts to send email notifications.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — sys log · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — sys ntp · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — Verifying NTP peer server communications · Article MyF5 ; vérifier les versions applicables · consulté le 2 octobre 2026.
- F5 — sys snmp · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — Configuring custom SNMP traps · Article MyF5 ; vérifier les versions applicables · consulté le 2 octobre 2026.
- F5 — Configuring alerts to send email notifications · Article MyF5 ; vérifier les versions applicables · consulté le 2 octobre 2026.
- F5 — sys syslog · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 LTM