F5 BIG-IP
Conecta o CLM ao F5 BIG-IP via iControl REST para discovery e deploy de certificados em perfis SSL.
Usos desta integração
| Funcionalidade | Suportado |
|---|---|
| Discovery de perfis SSL (Client SSL, Server SSL) | ✅ |
| Deploy de certificados em perfis SSL | ✅ |
| Cleanup de certificados antigos após renovação | ✅ |
| Emissão de certificados | ❌ |
Pré-requisitos
Agente CLM Linux instalado e online com acesso de rede ao F5 BIG-IP. O agente é quem faz as chamadas iControl REST ao BIG-IP — o CLM nunca conecta diretamente.
Usuário no F5 com as seguintes permissões mínimas:
| Permissão | Finalidade |
|---|---|
Certificate Manager (role) | Gerenciar certificados e chaves no BIG-IP |
| Acesso à partição alvo | Leitura e escrita nos perfis SSL da partição |
Agente Linux obrigatório
Consulte o guia [Instalar o Agente — Linux](/guias/agente/linux) para instalar e configurar o agente antes de cadastrar esta integração.
Cadastrar
- Acesse Integrações no menu lateral
- Localize o card BigIP-F5 e clique em + Configurar
- Preencha os campos:
| Campo | Descrição |
|---|---|
| Nome | Nome para identificar a integração, ex: BigIP-F5-Producao |
| Host (BIG-IP) | IP ou hostname do BIG-IP, ex: 10.66.33.93 |
| Porta | Porta da API iControl REST (padrão: 8443) |
| Usuário | Usuário com permissão de gerenciamento de certificados |
| Senha | Deixe em branco para manter a senha atual ao editar |
| Linux Agent | Agente que fará as chamadas à API do BIG-IP |
| Permitir certificados auto-assinados | Habilite se o BIG-IP usar TLS interno com certificado auto-assinado |
- Clique em Testar conexão para validar e depois em Atualizar
Editar
Clique no menu ⋮ do card da integração e selecione Editar. Deixe a senha em branco para mantê-la sem alteração.
Excluir
Remova os Stores e jobs de discovery vinculados antes de excluir a integração.