Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Choisir un chemin supporté
Commencez par version actuelle, version cible, matériel ou VE, modules et contraintes de service. Le chemin supporté et les release notes déterminent si des étapes intermédiaires ou des adaptations sont requises.
Une procédure écrite pour un ancien hotfix ne décrit pas forcément une migration majeure actuelle. F5 fournit un guide d’update et d’upgrade, avec des procédures selon le type de déploiement. Utilisez la branche qui correspond à votre environnement.
Sources : F5, BIG-IP update and upgrade guide ; F5, Overview of BIG-IP system software upgrades.
Préparer les preuves et le retour arrière
Relevez licence et entitlement applicables, espace disponible, archives de sauvegarde, configuration sauvegardée et volumes de démarrage. Conservez les différences locales entre les deux appareils, pas uniquement une archive du nœud actif.
Avant toute bascule, vérifiez que le standby peut porter les traffic groups, joindre les backends et supporter la charge. Sans cette capacité, un ordre « standby d’abord » ne garantit pas la disponibilité.
Sources : F5, sys software image ; F5, sys ucs ; F5, cm traffic-group.
Installer sur un volume n’est pas déjà y démarrer
BIG-IP distingue image importée, installation dans un emplacement de boot et volume actif. Un statut complete sur un volume inactif ne signifie pas que l’équipement exécute cette version.
La gestion de la copie de configuration et du démarrage doit suivre la procédure de la version. Ne synchronisez pas aveuglément des appareils qui exécutent temporairement des versions différentes pendant l’intervention.
tmsh show sys version
tmsh show sys software status
tmsh list sys software image
tmsh show cm sync-status
tmsh show cm traffic-group Sources : F5, sys software status ; F5, sys software image.
Un scénario pour une paire active/standby
Dans une paire compatible avec la procédure choisie, on prépare et met à jour l’appareil qui ne porte pas le trafic, on valide sa configuration et ses applications, puis on lui transfère le service de façon contrôlée avant de traiter l’autre appareil.
Cette séquence est un principe de planification, pas une garantie de zéro coupure. Les connexions longues, le mirroring, les profils et la durée de convergence réseau interviennent. En actif/actif ou N+1, relevez tous les propriétaires de traffic groups et leur capacité de reprise avant de définir l’ordre.
Sources : F5, BIG-IP update and upgrade guide ; F5, cm traffic-group.
Prévoir le rollback avant de commencer
Le rollback doit préciser le volume précédent, la configuration associée, le placement des services et les éventuelles modifications incompatibles. Redémarrer sur un ancien volume ne garantit pas qu’une configuration modifiée sur la nouvelle version y soit utilisable.
Fixez des critères : échec de chargement, panne de service, erreurs TLS ou régression mesurée. Prévoyez aussi l’heure limite de décision, les personnes qui vérifient les applications et les informations à conserver.
Vérifier la paire après le changement
Validez version et volume actif sur chaque appareil, état DSC, moniteurs, trafic, certificats, alertes et disponibilité des sauvegardes. Observez également le retour éventuel vers l’appareil préféré : l’auto-failback peut créer une nouvelle transition.
Sources : F5, cm traffic-group ; F5, cm sync-status.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 — BIG-IP update and upgrade guide · Article MyF5 ; vérifier les versions applicables · consulté le 2 octobre 2026.
- F5 — Overview of BIG-IP system software upgrades · Article MyF5 ; vérifier les versions applicables · consulté le 2 octobre 2026.
- F5 — sys software image · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — sys ucs · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — cm traffic-group · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — sys software status · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
- F5 — cm sync-status · Référence TMSH v17.0.0 · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 LTM