Pular para o conteúdo principal

F5 BIG-IP

Conecta o CLM ao F5 BIG-IP via iControl REST para discovery e deploy de certificados em perfis SSL.


Usos desta integração

FuncionalidadeSuportado
Discovery de perfis SSL (Client SSL, Server SSL)
Deploy de certificados em perfis SSL
Cleanup de certificados antigos após renovação
Emissão de certificados

Pré-requisitos

Agente CLM Linux instalado e online com acesso de rede ao F5 BIG-IP. O agente é quem faz as chamadas iControl REST ao BIG-IP — o CLM nunca conecta diretamente.

Usuário no F5 com as seguintes permissões mínimas:

PermissãoFinalidade
Certificate Manager (role)Gerenciar certificados e chaves no BIG-IP
Acesso à partição alvoLeitura e escrita nos perfis SSL da partição
Agente Linux obrigatório
Consulte o guia [Instalar o Agente — Linux](/guias/agente/linux) para instalar e configurar o agente antes de cadastrar esta integração.

Cadastrar

  1. Acesse Integrações no menu lateral
  2. Localize o card BigIP-F5 e clique em + Configurar
  3. Preencha os campos:
CampoDescrição
NomeNome para identificar a integração, ex: BigIP-F5-Producao
Host (BIG-IP)IP ou hostname do BIG-IP, ex: 10.66.33.93
PortaPorta da API iControl REST (padrão: 8443)
UsuárioUsuário com permissão de gerenciamento de certificados
SenhaDeixe em branco para manter a senha atual ao editar
Linux AgentAgente que fará as chamadas à API do BIG-IP
Permitir certificados auto-assinadosHabilite se o BIG-IP usar TLS interno com certificado auto-assinado
  1. Clique em Testar conexão para validar e depois em Atualizar

Editar

Clique no menu do card da integração e selecione Editar. Deixe a senha em branco para mantê-la sem alteração.


Excluir

Remova os Stores e jobs de discovery vinculados antes de excluir a integração.