Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Langage des règles

Dernière mise à jour :Aug 12, 2026

ESA fait correspondre le trafic aux expressions de règle en fonction des caractéristiques des requêtes afin d'appliquer des politiques différenciées. Cette rubrique décrit les composants des expressions de règle simples et composées, les types d'opérateurs disponibles ainsi que l'utilisation des symboles de regroupement.

Prérequis

  • Si vous configurez une fonctionnalité à la fois via des règles et des paramètres globaux, la règle prévaut lors du traitement des requêtes entrantes.

  • La taille d'une configuration de règle unique (condition et configuration de fonctionnalité incluses) peut atteindre 4 Ko.

  • L'ensemble des informations de configuration, paramètres globaux et règles compris, ne doit pas dépasser 512 Ko (hors règles de sécurité).

  • Le nom de la règle doit comporter entre 1 et 128 caractères.

Condition de filtrage unique

Pour les scénarios métier simples, une expression de règle unique suffit. Celle-ci se compose d'un champ de correspondance, d'un opérateur de correspondance et d'une valeur de correspondance. Dans la console, la zone de configuration If requests match... correspond à l'expression de règle. Par défaut, l'option Apply to > Filtered Requests est sélectionnée pour faciliter la configuration des conditions de filtrage.

Vous pouvez également sélectionner Apply to > All Requests pour appliquer les paramètres à toutes les requêtes, ce qui équivaut à des paramètres globaux.

image

Remarque

Créez une expression de règle via les contrôles graphiques de la console ou écrivez-la directement dans le générateur d'expressions.

Conditions de filtrage multiples

Combinaison logique des conditions

Dans les scénarios métier complexes, une seule condition de filtrage s'avère souvent insuffisante. Les règles ESA permettent alors de combiner plusieurs sous-conditions de filtrage au moyen d'opérateurs logiques. Deux relations logiques sont disponibles :

  • Relation AND : Cliquez sur le bouton image pour établir une relation AND. La figure ci-dessous illustre par exemple une règle dont la condition de filtrage est : hostname equals www.example.com and country/region equals Chinese mainland.

  • Relation OR : Cliquez sur le bouton image pour définir une relation OR. L'exemple suivant montre une règle où la condition de filtrage est : hostname equals wwww.example.com or hostname equals blog.example.com.

Remarque

Le nombre de conditions imbriquées autorisées dans une règle unique dépend de votre plan d'abonnement. Le plan Enterprise en prend en charge jusqu'à 20. Pour plus d'informations, consultez la section facturation du produit.

Logique d'imbrication

Les règles ESA permettent d'imbriquer une relation AND au sein d'une relation OR, avec une profondeur maximale de deux niveaux. Le moteur de règles ESA utilise des symboles de regroupement pour créer cette logique imbriquée dans les expressions. Vous pouvez également rédiger directement des expressions imbriquées complexes dans le générateur d'expressions. Par exemple, combinez les conditions de filtrage suivantes :

  • Requêtes dont le hostname equals www.example.com.

  • Ou requêtes dont le hostname equals blog.example.com et dont le country/region is not Chinese mainland.

  • Ou requêtes dont le hostname equals login.example.com.

Fonctions supplémentaires

Les expressions de règle prennent également en charge l'utilisation d'une fonction pour manipuler et valider des valeurs.

Générateur d'expressions

Outre la méthode graphique, ESA met à disposition un générateur d'expressions permettant de configurer les expressions de règle à l'aide de code.

Aperçu de la génération d'expression

Lorsque vous configurez une expression de règle via les contrôles graphiques, ESA génère automatiquement l'expression de code équivalente.

image

  • Une expression simple respecte le format suivant :

    Expression simple = ( ), par exemple, ( http.host eq "www.example.com" )
  • Une expression imbriquée suit ce format :

    Expression imbriquée = ( ), par exemple, ( http.host eq "www.example.com" and http.host eq "blog.example.com" )

Modifier l'expression

Cliquez sur Edit Expression pour modifier directement l'expression de règle. Pour plus d'informations sur les types pris en charge pour chaque composant, consultez les sections champ de correspondance, opérateur de correspondance et valeur de correspondance.image