Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Règles

Dernière mise à jour :Aug 12, 2026

Les règles ESA permettent de définir les conditions d'application de configurations de fonctionnalités spécifiques.

Utilisez les règles pour appliquer des configurations répondant à des besoins précis, tels que la transformation de requêtes, la redirection de contenu ou les politiques de cache. Les règles assurent également une gestion fine de la sécurité et du trafic. Toutes partagent une syntaxe cohérente pour filtrer les requêtes selon leurs caractéristiques et appliquer la configuration correspondante.

Exemples de configuration simple

Définir le TTL du cache edge pour un chemin spécifique

Les ressources statiques sous /content sont mises à jour mensuellement. Pour concilier persistance et actualité, définissez le TTL du cache des ressources /content sur les POPs ESA à 30 jours.

  1. Configurez la condition de filtrage des requêtes :

    • Via les contrôles de la console : image

    • Via l'éditeur d'expressions :

      (http.request.uri.path eq "/content")
  2. Configurez le TTL du cache edge : image

Rediriger les requêtes par région

Redirigez les requêtes provenant de Chine continentale de example.com vers example.com.cn.

  1. Configurez la condition de filtrage des requêtes :

    • Via les contrôles de la console : image

    • Via l'éditeur d'expressions :

      (http.host eq "example.com" and ip.geoip.country eq "CN")
  2. Configurez l'URL de destination de la redirection : image

  3. Structure de configuration des règles

    Lorsqu'une requête atteint un nœud ESA, ESA la filtre et la traite selon votre configuration de règles.

    image

    Chaque configuration de règle ESA comprend deux parties :

    Configuration de règle = Expression de règle + Action

    Configurez une expression de règle pour filtrer les requêtes et une action à exécuter sur les requêtes correspondantes. La syntaxe des expressions est identique pour toutes les fonctionnalités liées aux règles dans ESA, ce qui permet de réutiliser les configurations d'une fonctionnalité à l'autre. Structure des expressions de règle.

    Priorité des règles

    • Les configurations de règles priment sur les paramètres globaux : Pour une même fonctionnalité, les paramètres définis par règle remplacent les paramètres globaux. Appliquez les configurations générales au niveau global et utilisez les règles pour personnaliser le comportement de requêtes spécifiques.

      image

      Par exemple, si vous définissez Edge TTL sur 12 heures dans la Configuration globale – TTL du cache edge et que vous fixez le TTL des ressources /content à 30 jours dans Règles – Configurer le TTL du cache edge, le nœud edge met en cache les ressources /content pendant 30 jours. Les ressources ne se trouvant pas sous /content utilisent le TTL global de 12 heures.

      image
    • Les règles situées plus haut dans la liste ont une priorité supérieure : Pour un même type de règle, ESA exécute les règles de haut en bas. Si une requête correspond à plusieurs règles, faites glisser le bouton image pour réorganiser les règles par ordre de priorité.

      Remarque

      Les fonctionnalités disponibles et les quotas de règles varient selon le plan. Quotas de règles et de plans.

      Prenons l'exemple de deux règles de cache :

      Règle 1 : Les ressources sous le chemin /content expirent après 30 jours.
      Règle 2 : Les fichiers avec le suffixe .jpg sont mis en cache pendant 60 jours.
      • Lorsque la Règle 1 est placée au-dessus de la Règle 2 :

        image

        TTL du cache du nœud edge :

        Exemple d'URL

        Sous le chemin /content

        Suffixe .jpg

        Délai d'expiration du cache

        https://example.com/content/static/pic.jpg

        p442272.png

        p442272.png

        30 jours

        https://example.com/content/static/book.txt

        p442272.png

        ×

        30 jours

        https://example.com/static/pic.jpg

        ×

        p442272.png

        60 jours

        https://example.com/static/res/book.text

        ×

        ×

        Ne pas mettre en cache

      • Lorsque la Règle 2 est placée au-dessus de la Règle 1 :image

        TTL du cache du nœud edge :

        Exemple d'URI

        Sous le chemin /content

        Suffixe .jpg

        Délai d'expiration du cache

        https://example.com/content/static/pic.jpg

        p442272.png

        p442272.png

        60 jours

        https://example.com/content/static/book.txt

        p442272.png

        ×

        30 jours

        https://example.com/static/pic.jpg

        ×

        p442272.png

        60 jours

        https://example.com/static/res/book.text

        ×

        ×

        Ne pas mettre en cache

    Disponibilité des fonctionnalités par plan

    Catégorie de fonctionnalité

    Fonctionnalité

    Entrance ($0/month)

    Pro ($15/month)

    Premium ($249/month)

    Enterprise (Contact sales for custom pricing)

    Capacités générales des règles

    Nombre maximal de sous-conditions imbriquées

    10

    10

    20

    20

    Opérateur - expression régulière

    Not supported

    Not supported

    Supported

    Supported

    Règles HTTPS

    Règles SSL/TLS, Règles HTTPS (quota partagé)

    10

    25

    50

    125

    Règles de sécurité

    5

    25

    50

    125

    Règles de transformation

    Réécriture d'URL, Modification des en-têtes de requête sortante, Modification des en-têtes de réponse sortante

    10

    25

    50

    125

    Transformation gérée - en-tête IP client réelle

    Supported

    Supported

    Supported

    Supported

    Transformation gérée - en-tête de géolocalisation client

    Supported

    Supported

    Supported

    Supported

    Règles de redirection

    Redirection d'URL

    10

    25

    50

    125

    Règles de cache

    Éligibilité au cache, TTL du cache navigateur, TTL du cache edge, TTL du cache par code de statut, Clé de cache personnalisée

    10

    25

    50

    125

    Mise en cache sur port personnalisé

    Not supported

    Not supported

    Not supported

    Supported

    Réponse de cache expirée

    Supported

    Supported

    Supported

    Supported

    Réserve de cache

    Supported

    Supported

    Supported

    Supported

    Règles d'optimisation réseau

    10 (la configuration WebSocket n'est pas prise en charge actuellement)

    25

    50

    100

    Règles d'optimisation de contenu

    Compression de fichiers, Optimisation d'images, Traitement vidéo (quota partagé)

    10

    25

    50

    100

    Règles de récupération à l'origine

    Limite de règles

    10

    25

    50

    125

    Hôte d'origine personnalisé

    Supported

    Supported

    Supported

    Supported

    Protocole et port d'origine

    Supported

    Supported

    Supported

    Supported

    SNI d'origine

    Supported

    Supported

    Supported

    Supported

    Enregistrements DNS

    Supported

    Supported

    Supported

    Supported

    Requêtes par plage d'octets

    Supported

    Supported

    Supported

    Supported

    Délai d'expiration de requête HTTP à l'origine

    Supported

    Supported

    Supported

    Supported

    Suivi des redirections à l'origine

    Supported

    Supported

    Supported

    Supported