Comprendre F5 BIG-IP

F5 : préparer un upgrade en haute disponibilité

Vérifier version cible, licence, volumes, capacité du standby et retour arrière ; comprendre les limites d’un ordre de mise à jour universel.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 301A consultée le · Objectifs abordés : F5 301A 2.04.
  • Référence de F5 301B consultée le · Objectifs abordés : F5 301B 1.04, F5 301B 1.05.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelUne upgrade HA exige des points de contrôle
Une upgrade HA exige des points de contrôle Exemple de démarche pour une paire active/standby, sous réserve du chemin de mise à niveau supporté. Préparer sauvegardes et rollback, traiter le standby, le valider, puis organiser la bascule et la mise à niveau de l’autre unité. Chaque passage dépend d’une validation. si validé 01 Préparation Support, UCS, rollback 02 Standby Installation et démarrage 03 Validation Version et service 04 Contrôle final Paire et application 05 Autre unité Mise à niveau 06 Bascule maîtrisée Recette après bascule
Exemple de démarche pour une paire active/standby, sous réserve du chemin de mise à niveau supporté. Préparer sauvegardes et rollback, traiter le standby, le valider, puis organiser la bascule et la mise à niveau de l’autre unité. Chaque passage dépend d’une validation.

Choisir un chemin supporté

Commencez par version actuelle, version cible, matériel ou VE, modules et contraintes de service. Le chemin supporté et les release notes déterminent si des étapes intermédiaires ou des adaptations sont requises.

Une procédure écrite pour un ancien hotfix ne décrit pas forcément une migration majeure actuelle. F5 fournit un guide d’update et d’upgrade, avec des procédures selon le type de déploiement. Utilisez la branche qui correspond à votre environnement.

Sources : F5, BIG-IP update and upgrade guide ; F5, Overview of BIG-IP system software upgrades.

Préparer les preuves et le retour arrière

Relevez licence et entitlement applicables, espace disponible, archives de sauvegarde, configuration sauvegardée et volumes de démarrage. Conservez les différences locales entre les deux appareils, pas uniquement une archive du nœud actif.

Avant toute bascule, vérifiez que le standby peut porter les traffic groups, joindre les backends et supporter la charge. Sans cette capacité, un ordre « standby d’abord » ne garantit pas la disponibilité.

Sources : F5, sys software image ; F5, sys ucs ; F5, cm traffic-group.

Installer sur un volume n’est pas déjà y démarrer

BIG-IP distingue image importée, installation dans un emplacement de boot et volume actif. Un statut complete sur un volume inactif ne signifie pas que l’équipement exécute cette version.

La gestion de la copie de configuration et du démarrage doit suivre la procédure de la version. Ne synchronisez pas aveuglément des appareils qui exécutent temporairement des versions différentes pendant l’intervention.

Relever l’état avant la fenêtre de maintenanceShell · commandes de lecture
tmsh show sys version
tmsh show sys software status
tmsh list sys software image
tmsh show cm sync-status
tmsh show cm traffic-group

Sources : F5, sys software status ; F5, sys software image.

Un scénario pour une paire active/standby

Dans une paire compatible avec la procédure choisie, on prépare et met à jour l’appareil qui ne porte pas le trafic, on valide sa configuration et ses applications, puis on lui transfère le service de façon contrôlée avant de traiter l’autre appareil.

Cette séquence est un principe de planification, pas une garantie de zéro coupure. Les connexions longues, le mirroring, les profils et la durée de convergence réseau interviennent. En actif/actif ou N+1, relevez tous les propriétaires de traffic groups et leur capacité de reprise avant de définir l’ordre.

Sources : F5, BIG-IP update and upgrade guide ; F5, cm traffic-group.

Prévoir le rollback avant de commencer

Le rollback doit préciser le volume précédent, la configuration associée, le placement des services et les éventuelles modifications incompatibles. Redémarrer sur un ancien volume ne garantit pas qu’une configuration modifiée sur la nouvelle version y soit utilisable.

Fixez des critères : échec de chargement, panne de service, erreurs TLS ou régression mesurée. Prévoyez aussi l’heure limite de décision, les personnes qui vérifient les applications et les informations à conserver.

Sources : F5, Overview of BIG-IP system software upgrades.

Vérifier la paire après le changement

Validez version et volume actif sur chaque appareil, état DSC, moniteurs, trafic, certificats, alertes et disponibilité des sauvegardes. Observez également le retour éventuel vers l’appareil préféré : l’auto-failback peut créer une nouvelle transition.

Sources : F5, cm traffic-group ; F5, cm sync-status.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 LTM

Continuer la série F5

Explorer tous les guides du parcours F5 LTM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.