Pedindo o F5 BIG-IP

Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.

Você pode incluir o serviço F5 BIG-IP® em uma nova instância do VMware Cloud Foundation for Classic - Automated ou adicionar o serviço à instância existente.

Pedido de F5 BIG-IP para novas instâncias

  1. Quando encomendar a instância, role para baixo até a seção Serviços adicionais. F5 BIG-IP está na categoria Segurança e conformidade.
  2. Abra a categoria, localize o F5 BIG-IP e ative sua chave.
  3. Clique em Edit para revisar e especificar as informações de configuração e, em seguida, clique em Save.

Pedido de F5 BIG-IP para instâncias existentes

  1. Na página de detalhes da instância, clique na guia Services (Serviços ).
  2. Clique em Incluir para incluir o serviço.
  3. Na página Add services, localize o serviço F5 BIG-IP na seção Security and Compliance e ative o botão.
  4. Clique em Edit para revisar e especificar as informações de configuração e, em seguida, clique em Save.

Pedindo o F5 BIG-IP para instâncias privadas

Ao pedir o F5 BIG-IP para instâncias que não estão configuradas com interfaces públicas, deve-se fornecer um servidor proxy para concluir a instalação. O servidor proxy HTTP deve ser configurado e disponibilizado usando roteamento e roteamento virtuais (VRF) antes que a instalação do F5 BIG-IP possa começar.

Os terminais do BigIP Virtual Edition (VE) devem ser capazes de ativar sua licença antes de se tornarem operacionais. Depois que os terminais do BigIP VE estiverem instalados, eles não precisarão mais usar o servidor proxy.

O serviço F5 BIG-IP não pode ser incluído sem um servidor proxy de trabalho no momento da instalação do serviço.

Configuração do serviço F5 BIG-IP

Quando você pedir o serviço, forneça as configurações a seguir.

Nome

Insira o nome do serviço.

Conexão de ativação da licença do F5

Selecione Rede pública ou Rede privada para ativação de licença. Esta seleção determina como os servidores virtuais F5 entram em contato com o servidor de licença F5, e isso não impacta o plano de dados de carga de trabalho.

Se o cluster de destino for configurado com interfaces de rede somente privadas, apenas a opção Rede privada estará disponível.

Se você selecionar Rede privada, especifique as configurações a seguir:

  • Endereço IP do proxy: o endereço IPv4 do servidor proxy.
  • Número da porta do proxy: o número da porta do servidor proxy, geralmente 8080 ou 3128.

O proxy autenticado não é suportado.

Largura da banda máxima

Especifique o rendimento máximo do dispositivo F5 BIG-IP.

Modelo de licença

O modelo de licença para o F5 BIG-IP oferece as opções a seguir:

  • Good - Esta oferta usa o BIG-IP Local Traffic Manager™ (LTM) VE, operando como uma arquitetura full-proxy, que fornece:
    • Gestão de tráfego local inteligente
    • Visibilidade completa do tráfego SSL
    • Monitoramento de análise e funcionamento para garantir que os servidores de aplicativos estejam sempre disponíveis para os seus usuários.
  • Better - Esta oferta é construída sobre os benefícios da opção Good, com a adição dos módulos BIG-IP DNS™, BIG-IP Advanced Firewall Manager™ (AFM) e BIG-IP Application Acceleration Manager™ (AAM). Ela fornece serviços de gerenciamento de tráfego global, otimização de desempenho do aplicativo e recursos avançados de mitigação de firewall de rede e Distributed Denial of Service (DDoS).
  • Best -Além das ofertas Good e Better, o BIG-IP Application Security Manager™ (ASM) fornece:
    • Proteção de aplicativos abrangente contra o L7 DDoS
    • 10 principais ameaças do Open Web Application Security Project (OWASP)
    • Vulnerabilidades comuns de aplicativo

O BIG-IP Access Policy Manager™ (APM) oferece aos usuários acesso seguro e simplificado a aplicativos localizados em qualquer lugar em um ambiente multinuvem, incorporando recursos como SSO (Conexão Única) e MFA (Autenticação de Diversos Fatores).

Não é possível mudar o modelo de licença após a instalação do serviço. Para mudar o modelo de licença, deve-se excluir o serviço existente e reinstalar o serviço escolhendo um modelo de licença diferente.