Tous les produits
Search
Centre de documentation

Egress Proxy Gateway:Create and manage egress proxy configurations

Dernière mise à jour :Sep 21, 2026

Une configuration de proxy sortant vous permet de définir un ensemble de politiques de contrôle d'accès sortant depuis un emplacement centralisé : définissez une action par défaut (Autoriser ou Refuser) pour chaque phase de traitement et référencez plusieurs groupes de règles par ordre de priorité afin de contrôler finement le trafic sortant. Une fois la configuration associée à une instance, elle s'applique au trafic sortant de cette instance.

Phases de traitement des requêtes

Une requête sortante traverse successivement trois phases de traitement au sein d'Egress Proxy Gateway (EPG). Une configuration de proxy sortant définit une action par défaut pour chaque phase et référence un ou plusieurs groupes de règles par ordre de priorité. Lorsqu'une requête entre dans une phase, les règles des groupes référencés sont évaluées selon leur priorité : si une règle correspond, l'action définie par cette règle est exécutée ; sinon, l'action par défaut de la phase s'applique. L'action Autoriser transmet la requête à la phase suivante, tandis que l'action Refuser met fin à la requête.

Important

Si l'interception TLS n'est pas activée sur une instance, le client utilise la méthode CONNECT pour établir un tunnel chiffré de bout en bout via EPG vers le serveur de destination pour les requêtes HTTPS. EPG se contente de transférer le trafic et ne peut pas analyser le contenu de la requête à l'intérieur du tunnel. Dans ce cas, la requête HTTPS n'entre pas dans la phase PreRequest ; ni les règles ni l'action par défaut de cette phase ne s'appliquent. La requête est directement transférée via le pool d'adresses par défaut. Pour contrôler le trafic HTTPS, activez l'interception TLS. Pour contrôler le trafic uniquement par adresse IP source ou nom de domaine de destination, configurez des règles dans la phase PreDns.

Phase

Moment d'exécution

Objectif

PreDns

Avant qu'EPG n'effectue la résolution DNS du nom de domaine figurant dans la requête du client.

Prendre la décision d'interception avant la résolution DNS. Par exemple, l'accès aux noms de domaine malveillants est bloqué directement et la requête n'entre pas dans le processus de résolution.

PreRequest

Après la résolution DNS et avant l'envoi de la requête au service de destination.

Phase principale de contrôle des politiques. Sur la base d'informations complètes telles que le nom de domaine complet, l'URL et les en-têtes, elle décide s'il faut autoriser la requête à accéder à Internet et sélectionne un pool d'adresses sortantes pour les requêtes autorisées.

PostResponse

Après le renvoi d'une réponse par le service de destination.

Effectuer un post-traitement sur la réponse, tel que la journalisation et l'inspection basée sur le contenu de la réponse.

Créer une configuration de proxy sortant

  1. Connectez-vous à la console EPG et sélectionnez la région où réside l'instance EPG cible. Dans le volet de navigation de gauche, choisissez Configuration Management > Egress Proxy Configuration, puis cliquez sur Create Egress Proxy Configuration.

  2. Sur la page Create egress proxy configuration, configurez les paramètres suivants et cliquez sur Create.

    • Egress Proxy Configuration Name : obligatoire. Saisissez un nom de configuration facilement identifiable.

    • Default Rule Phase Action : sélectionnez une action par défaut (Allow ou Deny) pour la phase PreDns phase et la phase PreRequest phase. L'action par défaut de la phase Post-Response Phase est fixée à Allow et ne peut pas être modifiée.

Associer à une instance

Vous devez associer une configuration de proxy sortant lorsque vous créez une instance ; une fois la configuration associée à une instance, elle s'applique au trafic sortant proxyé par cette instance. Une configuration de proxy sortant et une instance entretiennent une relation un-à-un : chaque instance est associée à une seule configuration de proxy sortant et chaque configuration de proxy sortant est associée à une seule instance.

Modifier les actions par défaut des phases

Sur la page des détails de la configuration de proxy sortant, à côté de Default phase action, cliquez sur Edit. Sélectionnez une action par défaut (Allow ou Deny) pour la phase PreDns Phase et la phase PreRequest Phase, puis cliquez sur Save. L'action par défaut de la phase Post-Response Phase est fixée à Allow et ne peut pas être modifiée.

Lier et dissocier des groupes de règles

Dans l'onglet Rule Group de la page des détails de la configuration de proxy sortant, vous pouvez effectuer les opérations suivantes :

  • Lier un groupe de règles : cliquez sur Bind Rule Group. Dans la boîte de dialogue, sélectionnez le groupe de règles cible (seuls les groupes de règles de la région actuelle peuvent être sélectionnés), saisissez la Rule group priority (valeurs valides : 1 à 1000), puis cliquez sur Confirm.

    Une configuration de proxy sortant prend en charge la liaison de plusieurs groupes de règles. Lorsque plusieurs groupes de règles sont liés, si les groupes de règles sont associés à des pools d'adresses sortantes, ces pools d'adresses doivent appartenir à la même instance EPG.
    Un groupe de règles déjà lié à la configuration actuelle ne peut pas être lié à nouveau. La priorité d'un groupe de règles détermine son ordre de mise en correspondance dans la configuration ; une valeur plus faible est mise en correspondance en premier.
  • Modifier la priorité d'un groupe de règles : recherchez le groupe de règles cible. Dans la colonne Rule group priority, cliquez sur Edit, saisissez une nouvelle priorité (de 1 à 1000, qui ne doit pas être identique à la priorité d'un autre groupe de règles sous la même configuration), puis cliquez sur Confirm.

  • Dissocier un groupe de règles : dans la colonne Operation du groupe de règles cible, cliquez sur Unbind et confirmez l'opération. Pour dissocier des groupes de règles par lot, sélectionnez plusieurs groupes de règles, cliquez sur Unbind in batches dans le coin inférieur gauche de la liste, puis confirmez l'opération.

Supprimer une configuration de proxy sortant

Une configuration de proxy sortant ne peut être supprimée que si elle n'est associée à aucune instance.

Sur la page Egress Proxy Configuration de la console EPG :

  • Supprimer une configuration unique : dans la colonne Operation de la configuration cible, cliquez sur Delete et confirmez l'opération.

  • Supprimer plusieurs configurations : sélectionnez plusieurs configurations, cliquez sur Batch Delete dans le coin inférieur gauche de la liste, puis confirmez l'opération.

Limites

Limite

Valeur maximale

Nombre de configurations de proxy sortant prises en charge dans chaque région

10

Nombre de groupes de règles pouvant être liés à chaque configuration de proxy sortant

10