Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Les scripts et l’API permettent d’adapter ou d’automatiser des fonctions de FortiADC. Leur usage doit distinguer traitement d’un flux applicatif et administration de la configuration. Une erreur de script dans un virtual server peut avoir un effet immédiat sur les requêtes.
L’automatisation demande un état initial, une action, une lecture de contrôle et un traitement des erreurs. Ne considérez pas une réponse HTTP réussie comme une preuve suffisante du service rendu. Vérifiez la configuration relue et le flux applicatif concerné. L’intégration ingress controller possède aussi ses dépendances et ses versions compatibles.
Logs locaux et distants, SNMP, alertes et rapports servent à exploiter la plateforme. Avant une mise à jour, préparez sauvegarde, chemin de version, compatibilités et retour arrière. La recette doit vérifier les virtual servers, les backends et les fonctions activées, pas seulement l’accès à l’interface.
Les repères à distinguer
Le plan JSON ci-dessous décrit une recette fictive ; ce n’est ni un payload API FortiADC ni une configuration importable. Il illustre la séparation entre action et vérification.
| Étape | Contrôle |
|---|---|
| État initial | Configuration et santé avant changement |
| Action | Périmètre et permissions nécessaires |
| Lecture après action | Valeur effectivement enregistrée |
| Test applicatif | Service et comportement attendus |
| Maintenance | Sauvegarde, version et reprise |
Un scénario pour pratiquer
Automatisez une modification limitée dans un lab.
- Lire et conserver l’état initial avec l’interface ou l’API documentée.
- Appliquer la modification en contrôlant le résultat et les erreurs.
- Relire la valeur puis tester un flux correspondant au changement.
- Retirer le changement et vérifier la restauration du comportement nominal.
{
"target": "lab-application",
"checks": [
"read-configuration",
"test-new-connection",
"inspect-logs"
],
"rollback": "restore-recorded-state"
} Diagnostiquer sans sauter les étapes
Une supervision efficace surveille la plateforme et les services. Une alerte CPU ne dit pas quel backend est disponible ; un health check vert ne dit pas que le stockage de logs fonctionne.
| Observation | Vérification utile |
|---|---|
| API réussie, service incorrect | État relu et test applicatif |
| Script déclenche une régression | Événement, périmètre et traitement prévu |
| Logs distants absents | Génération, destination et transport |
| Échec après upgrade | Compatibilités, fonctions et recette de retour |
À vous de raisonner
Votre automation reçoit un statut de succès mais ne relit jamais l’objet modifié. Que manque-t-il ?
Voir le corrigé
Une vérification de l’état réellement appliqué et un test du service concerné. Il faut aussi traiter les erreurs et prévoir la reprise si l’état obtenu n’est pas celui attendu.
Pour approfondir
Continuer le parcours
Retrouver les 6 guides du parcours FortiADC 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- Enterprise Firewall 7.6 Administrator — Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan