Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
UCS et SCF ne sont pas interchangeables
Un UCS rassemble la configuration et des éléments associés à l’équipement. Une sauvegarde de configuration SCF représente un autre mode d’export, avec des fichiers complémentaires selon les options. Un fichier texte isolé ne doit pas être supposé équivalent à une archive complète.
Définissez ce que vous devez restaurer : objets applicatifs, réseau, comptes, certificats et dépendances. Sauvegarder ne prouve pas la restauration ; il faut connaître le format, les options et les fichiers nécessaires.
Sources : F5, sys ucs ; F5, sys config.
Trois protections à ne pas confondre
Le chiffrement global d’une archive UCS protège le fichier stocké. La passphrase d’une clé privée protège cette clé. Secure Vault protège des secrets de configuration avec un mécanisme lié à la master key. Ces protections ne sont pas une unique « password UCS » interchangeable.
Une archive peut contenir comptes, clés privées et informations d’administration. Son stockage et son transfert doivent donc être contrôlés. Une option qui exclut les clés privées change aussi ce que vous pourrez restaurer.
Sources : F5, Working with UCS archives ; F5, sys ucs.
Pourquoi une passphrase chiffrée ne se recharge pas
Un nouvel appareil doit pouvoir déchiffrer les secrets présents dans la configuration. Si la master key nécessaire n’est pas disponible ou cohérente, le chargement peut échouer avec une erreur de déchiffrement.
F5 documente plusieurs démarches selon les secrets et clés encore disponibles. Identifiez ce cas avant la fenêtre de migration. Ne publiez pas de master key dans un ticket ouvert, un dépôt ou une capture de terminal ; une procédure de récupération doit préserver sa confidentialité.
Sources : F5, Working with UCS archives ; F5, Working with master keys.
RMA identique et migration matérielle sont différents
Une restauration sur un remplacement compatible n’a pas les mêmes contraintes qu’un changement de modèle. Relisez licence cible, modules, interfaces, versions et chemins de migration. Les objets dépendants de la plateforme peuvent demander un traitement particulier.
Dans la référence TMSH v17.0.0, no-platform-check contourne une vérification ; ce n’est pas une preuve de compatibilité. platform-migrate ignore des objets spécifiques à la plateforme et possède des restrictions de modules. Le choix dépend de la procédure F5 applicable.
Sources : F5, sys ucs.
Lire l’existant avant de restaurer
Les lectures suivantes permettent de relever version, provisioning, volumes et métadonnées d’une archive existante. Remplacez le nom de fichier. Elles ne réalisent pas une restauration et n’affichent pas une master key.
tmsh show sys version
tmsh list sys provision
tmsh show sys software status
tmsh show sys ucs sauvegarde.ucs Sources : F5, sys software status ; F5, sys provision ; F5, sys ucs.
Une restauration doit retrouver le service
- Contrôler le chargement de configuration et ses erreurs.
- Vérifier certificats, secrets et associations de profils.
- Relire réseau local, routes, VLANs et adresses flottantes.
- Établir la confiance DSC et la synchronisation dans la direction choisie.
- Tester les applications et préparer le retour à l’état précédent.
Le simple démarrage de l’interface graphique ne clôt pas une migration.
Sources : F5, Working with UCS archives ; F5, Creating an Active-Standby Configuration ; F5, BIG-IP update and upgrade guide.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — sys ucs · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — sys config · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — Working with UCS archives · consulté le 2 octobre 2026.
- F5 — Working with master keys · consulté le 2 octobre 2026.
- F5 — sys software status · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — sys provision · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — Creating an Active-Standby Configuration · Vérifier les versions applicables en tête du chapitre · consulté le 2 octobre 2026.
- F5 — BIG-IP update and upgrade guide · Article MyF5 ; vérifier les versions applicables · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 LTM