Parcours F5 · Expert solutions Cloud

Préparer le F5 402 : architecture et automatisation cloud

Concevoir, migrer, déployer et orchestrer une solution cloud avec des exigences, des dépendances et des preuves de recette explicites.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de 402 consultée le .

Prérequis et périmètre

Le programme officiel demande les certifications valides F5-CA BIG-IP, F5-CTS LTM et F5-CTS DNS.

Le blueprint définit les compétences d’architecture. Les APIs, templates, versions et modèles de licence doivent être vérifiés dans la documentation actuelle de chaque composant. Consulter la fiche officielle F5.

Les étapes et exercices ci-dessous sont une proposition pédagogique Samhan. Les objectifs sont reformulés en repères courts ; leur périmètre détaillé reste celui des blueprints. Les exemples sont à adapter à un laboratoire autorisé et à la documentation de vos versions.

Examens associés

Repère visuelUne progression avec des preuves
Une progression avec des preuves Séparer infrastructure, initialisation et publication avant de valider le service et ses changements de capacité. 01 Exigences données et sessions 02 Infrastructure zones et chemins 03 Initialisation réseau et système 04 Publication services déclaratifs 05 Vérification santé et dépendances 06 Capacité reprise et drainage
Séparer infrastructure, initialisation et publication avant de valider le service et ses changements de capacité.
Étape 1

Relier cloud, identité et application

Commencez par les responsabilités partagées, les identités d’administration et les dépendances applicatives. Une capacité de calcul supplémentaire ne rend pas automatiquement l’application mobile.

Pour déplacer ou étendre un service, relevez sessions, données, noms, certificats et chemins réseau. Le changement doit préserver un parcours métier observable ; un test réseau seul ne valide pas la cohérence des données.

Repères du blueprint : Relier cloud, identité et application
ExamenObjectifRepère de révision
4021.01Modèles cloud
4021.02IAM
4021.03Mobilité : notions
4021.04Mobilité : application

Exercice de compréhension

Décrivez une application qui doit absorber une hausse de charge. Listez ce qui peut être répliqué, ce qui reste partagé et ce qui détermine le site de réponse.

Lectures pour cette étape

Étape 2

Choisir l’infrastructure et ses dépendances

Comparez instances, plateformes et capacités avec les fonctions réellement activées. Intégrez la reprise, les quotas cloud, les routes et les limites du SDN au dimensionnement.

Les chemins de bascule cloud ne reproduisent pas nécessairement les mécanismes d’un réseau physique. Documentez les ressources modifiées par la reprise et les permissions nécessaires. Distinguez initialisation du système, publication applicative et orchestration du fournisseur.

Repères du blueprint : Choisir l’infrastructure et ses dépendances
ExamenObjectifRepère de révision
4022.01Licences et support
4022.02Contraintes
4022.03Virtualisation
4022.04Limites SDN
4022.05Choix de plateforme
4022.06Architecture multi-tier
4022.07Services opérateur
4022.08Provisionnement : conception
4022.09Provisionnement : arbitrage

Exercice de compréhension

Dessinez une architecture sur deux zones. Expliquez comment le trafic atteint l’instance saine, qui modifie les ressources réseau et quelles permissions minimales sont nécessaires.

Lectures pour cette étape

Étape 3

Préparer une migration vérifiable

Construisez une séquence de migration avec inventaire, dépendances, critères de passage et retour arrière. Les certificats, accès, données et noms doivent être cohérents au moment du changement de trafic.

Comparez une recette directe et une recette passant par le chemin final. Les différences de source, MTU, route ou politique peuvent expliquer un comportement qui n’apparaît pas dans le test isolé du backend.

Repères du blueprint : Préparer une migration vérifiable
ExamenObjectifRepère de révision
4023.01Plan de migration
4023.02Migration : réalisation
4023.03Migration : arbitrage
4023.04SDN : intégration
4023.05SDN : arbitrage

Exercice de compréhension

Rédigez un plan de migration de recette avec arrêt de décision, validation de données, modification du trafic et condition de rollback. Ajoutez un cas de dépendance SDN indisponible.

Lectures pour cette étape

Étape 4

Déployer et observer une instance

Reliez la taille et la région aux contraintes de trafic, de disponibilité et de proximité des dépendances. Une instance démarrée n’est pas encore une application publiée ni un service prêt à reprendre.

Préparez des vérifications séparées pour infrastructure, système et service. Identifiez les ressources que l’équipe cloud et l’équipe BIG-IP doivent observer ensemble pendant la recette et les changements.

Repères du blueprint : Déployer et observer une instance
ExamenObjectifRepère de révision
4024.01Taille et région
4024.02Déploiement

Exercice de compréhension

Préparez une liste de recette d’une instance neuve : accès, licence, réseau, publication, observabilité et reprise. Associez une preuve à chaque point.

Lectures pour cette étape

Étape 5

Construire un workflow déclaratif

Découpez le workflow en responsabilités : créer l’infrastructure, initialiser BIG-IP, publier l’application puis valider le service. DO et AS3 traitent des objets différents ; le contrôle d’accès et les erreurs doivent rester visibles à chaque étape.

Un workflow robuste peut être rejoué et rendre compte d’un échec partiel. Versionnez les déclarations, protégez les secrets, vérifiez la compatibilité des schémas et définissez ce qui doit être supprimé ou conservé lors d’un retour arrière.

Repères du blueprint : Construire un workflow déclaratif
ExamenObjectifRepère de révision
4025.01Modèle API
4025.02API : réalisation
4025.03API : arbitrage
4025.04Bursting : conception
4025.05Bursting : arbitrage
4025.06Templates : application
4025.07Templates : évaluation
4025.08Provisionnement : réalisation
4025.09Provisionnement : évaluation

Exercice de compréhension

Décrivez une hausse puis une baisse de capacité : signal déclencheur, provisionnement, publication, contrôle de santé, modification du trafic et drainage. Indiquez le résultat attendu si une étape échoue.

Lectures pour cette étape

Relier les étapes

Présentez une architecture, son plan de migration et un workflow de capacité dynamique. Justifiez le comportement en panne et la manière de constater le retour au service.

Blueprints et références officielles

Références consultées le . Les versions et conditions d’accès évoluent : vérifiez votre fiche d’examen avant l’inscription.

Retrouver tous les parcours F5 · L’expertise F5 de Samhan

Échange

Un besoin concret autour de vos services applicatifs ?

Échangeons sur vos applications, vos accès et vos contraintes d’exploitation.