Networking, Opensource and Experience

top line

BackUp konfigurasi F5

BackUp configurasi pada perangkat F5 sangat berguna, terutama ketika kita hendak melakukan upgrade, downgrade dan migrasi ke perangkat RMA. Pada perangkat F5 backup konfigurasi berupa file dengan format *.ucs.

Untuk melakukan backup configurasi pada F5 beberap persyaratan berikut yang harus terpenuhi:
  • OS version 11.x atau 12.x.
  • Memiliki administrator role, resource administrator role, atau root user access ke BIG-IP.
  • Hsrus memiliki akses ke BIG-IP Configuration utility atau Traffic Management Shell (tmsh) utility.
  • Harus memiliki advanced shell terminal access privilege terhadap BIG-IP system.
Untuk melakukan backup configurasi pada F5 terdapat 2 cara, dengan menggunakan menu Archive pada tampilan GUI atau dengan CLI.

Archive file F5

  1. Log in ke Configuration utility.
  2. Pilih System > Archives.
  3. Untuk memulai proses pembuatan backup baru UCS archive, click Create.
  4. Masukkan nama file yang diinginkan pada File Name box.
  5. Opsional: jika kita ingin meng-encrypt file UCS archive yang kita buat, pada Encryption menu, pilih Enabled dan masukkan passphrase. Kita akan diminta untuk memasukkan passphrase tersebut ketika ingin melakukan restore konfigurasi yang terdapat pada file encrypted UCS archive yang telah kita buat.
  6. Opsional: jika kita tidak ingin mengikut sertakan SSL private keys pada file UCS archive yang kita buat, pada Private Keys menu, pilih Exclude.
  7. Untuk meng-generate file UCS archive, klik Finished.
  8. Ketika proses backup telah selesai, cek terlebih dahulu apakah ada status error yang dihasilkan sebelum melanjutkan kelangkah berikutnya.
  9. Kembali ke Archive List page, dan klik OK.
  10. Copy file *.ucs ke sistem yang ingin kita restore.

 Menggunakan CLI

  1.  Log in ke tmsh utility dengan mengetikkan command:
     tmsh 
  2. Membuat file UCS archive dengan menggunakan sintak berikut:
    save /sys ucs <path/to/UCS>
    Secara default jika path tidak di tentukan, F5 akan menyimpan ucs secara otomastis pada /var/local/ucs. Untuk lebih jelas dapat dilihat pada postingan struktur directory F5.
  3. Opsional: jika kita ingin meng-encrypt file UCS archive dengan passphrase, gunakan command:
    save /sys ucs <path/to/UCS> passphrase <password>
  4. Opsional: jika kita ingin meng-exclude SSL private keys dari file UCS archive yang kita buat, gunakan command:
    save /sys ucs <path/to/UCS> no-private-key

Zikrillah

An ordinary person who use a keyboard to print a word on his screen, "an experienced keyboard user".

No comments :

Post a Comment

Leave a Comment...