Comprendre Fortinet · FortiADC 7.6 Administrator

FortiADC : scripts, API, supervision et maintenance

Automatiser un changement avec une vérification et préparer les opérations de sauvegarde et de mise à jour.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Les scripts et l’API permettent d’adapter ou d’automatiser des fonctions de FortiADC. Leur usage doit distinguer traitement d’un flux applicatif et administration de la configuration. Une erreur de script dans un virtual server peut avoir un effet immédiat sur les requêtes.

L’automatisation demande un état initial, une action, une lecture de contrôle et un traitement des erreurs. Ne considérez pas une réponse HTTP réussie comme une preuve suffisante du service rendu. Vérifiez la configuration relue et le flux applicatif concerné. L’intégration ingress controller possède aussi ses dépendances et ses versions compatibles.

Logs locaux et distants, SNMP, alertes et rapports servent à exploiter la plateforme. Avant une mise à jour, préparez sauvegarde, chemin de version, compatibilités et retour arrière. La recette doit vérifier les virtual servers, les backends et les fonctions activées, pas seulement l’accès à l’interface.

Comprendre en imageFortiADC : scripts, API, supervision et maintenance
FortiADC : scripts, API, supervision et maintenance Automatiser un changement avec une vérification et préparer les opérations de sauvegarde et de mise à jour. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Automatisation Action limitée 02 FortiADC Configuration relue 03 Application Test après changement 04 Supervision Logs et résultat
Automatiser un changement avec une vérification et préparer les opérations de sauvegarde et de mise à jour. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Le plan JSON ci-dessous décrit une recette fictive ; ce n’est ni un payload API FortiADC ni une configuration importable. Il illustre la séparation entre action et vérification.

Automatisation maîtrisée
ÉtapeContrôle
État initialConfiguration et santé avant changement
ActionPérimètre et permissions nécessaires
Lecture après actionValeur effectivement enregistrée
Test applicatifService et comportement attendus
MaintenanceSauvegarde, version et reprise

Un scénario pour pratiquer

Automatisez une modification limitée dans un lab.

  1. Lire et conserver l’état initial avec l’interface ou l’API documentée.
  2. Appliquer la modification en contrôlant le résultat et les erreurs.
  3. Relire la valeur puis tester un flux correspondant au changement.
  4. Retirer le changement et vérifier la restauration du comportement nominal.
Définir un résultat observableJSON — plan de recette fictif
{
  "target": "lab-application",
  "checks": [
    "read-configuration",
    "test-new-connection",
    "inspect-logs"
  ],
  "rollback": "restore-recorded-state"
}

Diagnostiquer sans sauter les étapes

Une supervision efficace surveille la plateforme et les services. Une alerte CPU ne dit pas quel backend est disponible ; un health check vert ne dit pas que le stockage de logs fonctionne.

Opérations à vérifier
ObservationVérification utile
API réussie, service incorrectÉtat relu et test applicatif
Script déclenche une régressionÉvénement, périmètre et traitement prévu
Logs distants absentsGénération, destination et transport
Échec après upgradeCompatibilités, fonctions et recette de retour

À vous de raisonner

Votre automation reçoit un statut de succès mais ne relit jamais l’objet modifié. Que manque-t-il ?

Voir le corrigé

Une vérification de l’état réellement appliqué et un test du service concerné. Il faut aussi traiter les erreurs et prévoir la reprise si l’état obtenu n’est pas celui attendu.

Pour approfondir

Continuer le parcours

Retrouver les 6 guides du parcours FortiADC 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.