Répartiteur de Charge F5
En 2009, Exane a décidé de mettre en place des répartiteurs de charge (Load Balancer – LB), sur son réseau Local et dans la DMZ (Zone DéMilitarisée) qui hébergeait son site WEB Extranet Client.
Les 2 grandes fonctionnalités recherchées étaient :
L’équilibrage de charge.
L’analyse des protocoles de Niveau 7 notamment le HTTP (FireWall Applicatif WEB – WAF).
-
Pour réaliser ce projet, en tant qu’Administrateur WEB et principal utilisateur de la future solution, j’ai rédigé un cahier des charges en collaboration avec l’équipe Réseau, afin de lister les fonctions principales que nous voulions implémenter. Avec le service Achat, nous avons transmis ce document à nos principaux prestataires-intégrateurs et avons ouvert un RFI (Request for Information). Ce document avait pour but d’établir une liste de prestataires et de solutions répondant au besoin. Chaque intégrateur nous a répondu en nous renvoyant un RFP (Request for Proposal). Ainsi, le service Achat, le service Réseau, ma direction et moi-même avons retenu deux Solutions.
-
La première était basée sur la technologie NetScaler de Citrix et la seconde sur la technologie BigIP de F5. Un POC (Proof of Concept) a été fait avec les deux intégrateurs et nous avons ainsi pu comparer les deux solutions. Objectivement les deux solutions avaient leurs avantages et leurs inconvénients. Cependant, comme Exane était partenaire de BNP Paribas et bénéficiait des tarifs du groupe, la solution F5 était beaucoup moins coûteuse. Nous avons donc opté pour cette solution avec l’intégrateur OBS (Orange Business Service).
-
Une fois la solution choisie, elle a été installée dans nos différents Datacenters en respectant un planning défini. Avec OBS, je l’ai configurée et testée en suivant un cahier de tests bien précis. La partie la plus compliquée à paramétrer était le WAF. En effet, il a fallu écrire et valider de nombreuses règles en intégration, malgré le mode d'apprentissage automatique de l’outil.
-
Dans le cadre de l’accompagnement de cette prestation des formations étaient prévues. Les équipes Réseau et Web (dont je faisais partie) les ont donc suivi afin que toutes les personnes intervenantes sur les "appliances" aient le même niveau de connaissance.
Une fois le projet d’installation des répartiteurs de charge réalisé, mon équipe a pris en charge la gestion des différents incidents (en analysant notamment le trafic entre les différents équipements réseau), des nouvelles demandes et des mises à jour sur ces boitiers.
La partie Répartition de Charge sur le réseau local a été vraiment bien accueillie par la plupart des utilisateurs et des nouveaux projets, car désormais nous avions les moyens d’avoir de vraies infrastructures redondantes et configurables simplement.