ESA fait correspondre le trafic aux expressions de règle en fonction des caractéristiques des requêtes afin d'appliquer des politiques différenciées. Cette rubrique décrit les composants des expressions de règle simples et composées, les types d'opérateurs disponibles ainsi que l'utilisation des symboles de regroupement.
Prérequis
Si vous configurez une fonctionnalité à la fois via des règles et des paramètres globaux, la règle prévaut lors du traitement des requêtes entrantes.
La taille d'une configuration de règle unique (condition et configuration de fonctionnalité incluses) peut atteindre 4 Ko.
L'ensemble des informations de configuration, paramètres globaux et règles compris, ne doit pas dépasser 512 Ko (hors règles de sécurité).
Le nom de la règle doit comporter entre 1 et 128 caractères.
Condition de filtrage unique
Pour les scénarios métier simples, une expression de règle unique suffit. Celle-ci se compose d'un champ de correspondance, d'un opérateur de correspondance et d'une valeur de correspondance. Dans la console, la zone de configuration If requests match... correspond à l'expression de règle. Par défaut, l'option est sélectionnée pour faciliter la configuration des conditions de filtrage.
Vous pouvez également sélectionner pour appliquer les paramètres à toutes les requêtes, ce qui équivaut à des paramètres globaux.

Créez une expression de règle via les contrôles graphiques de la console ou écrivez-la directement dans le générateur d'expressions.
Conditions de filtrage multiples
Combinaison logique des conditions
Dans les scénarios métier complexes, une seule condition de filtrage s'avère souvent insuffisante. Les règles ESA permettent alors de combiner plusieurs sous-conditions de filtrage au moyen d'opérateurs logiques. Deux relations logiques sont disponibles :
Relation AND : Cliquez sur le bouton
pour établir une relation AND. La figure ci-dessous illustre par exemple une règle dont la condition de filtrage est : hostname equals www.example.comand country/region equals Chinese mainland.Relation OR : Cliquez sur le bouton
pour définir une relation OR. L'exemple suivant montre une règle où la condition de filtrage est : hostname equals wwww.example.comor hostname equalsblog.example.com.
Le nombre de conditions imbriquées autorisées dans une règle unique dépend de votre plan d'abonnement. Le plan Enterprise en prend en charge jusqu'à 20. Pour plus d'informations, consultez la section facturation du produit.
Logique d'imbrication
Les règles ESA permettent d'imbriquer une relation AND au sein d'une relation OR, avec une profondeur maximale de deux niveaux. Le moteur de règles ESA utilise des symboles de regroupement pour créer cette logique imbriquée dans les expressions. Vous pouvez également rédiger directement des expressions imbriquées complexes dans le générateur d'expressions. Par exemple, combinez les conditions de filtrage suivantes :
Requêtes dont le hostname equals
www.example.com.Ou requêtes dont le hostname equals
blog.example.comet dont le country/region is not Chinese mainland.Ou requêtes dont le hostname equals
login.example.com.
Fonctions supplémentaires
Les expressions de règle prennent également en charge l'utilisation d'une fonction pour manipuler et valider des valeurs.
Générateur d'expressions
Outre la méthode graphique, ESA met à disposition un générateur d'expressions permettant de configurer les expressions de règle à l'aide de code.
Aperçu de la génération d'expression
Lorsque vous configurez une expression de règle via les contrôles graphiques, ESA génère automatiquement l'expression de code équivalente.

-
Une expression simple respecte le format suivant :
Expression simple = (
), par exemple, ( http.host eq "www.example.com" ) -
Une expression imbriquée suit ce format :
Expression imbriquée = (
), par exemple, ( http.host eq "www.example.com" and http.host eq "blog.example.com" )
Modifier l'expression
Cliquez sur Edit Expression pour modifier directement l'expression de règle. Pour plus d'informations sur les types pris en charge pour chaque composant, consultez les sections champ de correspondance, opérateur de correspondance et valeur de correspondance.