Edge Security Acceleration (ESA) menyediakan mesin aturan terpadu yang memungkinkan Anda membuat dan menerapkan aturan kondisional di berbagai fitur—termasuk cache, pengalihan (redirection), kompresi, pengambilan asal (origin fetch), dan WAF (Web Application Firewall)—semuanya menggunakan sintaksis dan logika konfigurasi yang sama. Alih-alih mengonfigurasi setiap fitur secara terpisah, Anda menentukan kondisi aturan yang mengidentifikasi parameter dalam permintaan pengguna dan menentukan apakah suatu konfigurasi berlaku. Pendekatan ini memberikan kontrol yang fleksibel dan tepat atas cara ESA menangani traffic ke situs Anda.
Sebelum memulai
Sebelum membuat aturan, pastikan Anda memenuhi persyaratan berikut:
Anda memiliki Akun Alibaba Cloud dengan ESA yang telah diaktifkan.
Anda telah menambahkan setidaknya satu situs ke Konsol ESA dan menyelesaikan konfigurasi DNS.
Anda dapat mengakses Konsol ESA.
Aturan ESA
Aturan memungkinkan Anda membuat dan menerapkan logika kondisional di berbagai fitur—cache, pengalihan, kompresi, pengambilan asal, dan WAF—menggunakan sintaksis yang sama.
Setiap aturan terdiri dari tiga komponen:
Bidang pencocokan (Match fields) — atribut permintaan yang akan dievaluasi (misalnya, hostname, path URI, atau negara/wilayah).
Operator pencocokan (Match operators) — cara bidang dibandingkan dengan nilai (misalnya, equals, does not equal, atau contains).
Nilai pencocokan (Match values) — nilai spesifik yang digunakan untuk perbandingan (misalnya,
www.example.comatau/content).
Catatan: Untuk fitur tertentu, jika Anda menambahkan konfigurasi baik di tingkat global maupun tingkat aturan, konfigurasi aturan akan didahulukan ketika permintaan pengguna sesuai dengan kondisi aturan tersebut. Konfigurasi aturan tunggal, yang mencakup kondisi aturan dan konfigurasi fitur, dibatasi hingga 4 K karakter. Seluruh informasi konfigurasi untuk suatu situs, termasuk konfigurasi global, konfigurasi aturan, dan konfigurasi sertifikat, dibatasi hingga 512 K karakter. Batasan ini tidak mencakup konfigurasi aturan untuk perlindungan keamanan. Nama aturan dibatasi hingga 128 karakter.
Templat aturan
ESA menyediakan templat konfigurasi aturan untuk kasus penggunaan umum. Klik templat untuk segera membuat aturan tanpa harus menyusun kondisi dari awal.
Setelah menambahkan aturan, ESA mencocokkan dan mengeksekusi aturan secara berurutan berdasarkan prioritas eksekusi aturan setiap kali pengguna meminta suatu resource.
Prosedur
Contoh berikut menunjukkan cara menggunakan templat Redirect to a New URL untuk membuat aturan pengalihan.
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi kiri, pilih Rules > Rule Template.
Di halaman Rule Templates, pilih Redirect to a New URL dan klik Create di pojok kanan atas.
Pada pengaturan aturan kustom, masukkan path URI yang akan dialihkan, misalnya
/esa.jpg.Di bagian URL Redirect, masukkan URL pengalihan lengkap, misalnya
https://www.aliyun.com.Uji dengan mengunjungi
http://yourDomain/esa.jpg. Kode status 301 menunjukkan bahwa pengalihan telah aktif.

Menggunakan aturan untuk perlindungan WAF
Aturan kustom WAF memungkinkan Anda membatasi akses berdasarkan lokasi geografis. Contoh berikut memblokir seluruh traffic dari luar Tiongkok daratan.
Contoh: Blokir semua negara dan wilayah kecuali Tiongkok daratan
Apa yang dilakukan aturan ini:
|
Match field |
Operator |
Match value |
Action |
|
Country/Region |
does not equal |
Chinese Mainland |
Block |
Ekspresi: (ip.geoip.country ne "CN")
Konfigurasikan kondisi aturan
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi kiri, pilih Security > WAF > Custom Rules > Create Rule.
Masukkan Rule Name, misalnya
rule-01.Dari daftar drop-down Match Type, pilih Country/Region.
Dari daftar drop-down Operator, pilih does not equal.
Dari daftar drop-down Match Value, pilih Chinese Mainland.
Dari daftar drop-down Action, pilih Block, lalu klik OK.

Untuk memblokir satu negara atau wilayah saja, pilih equals dari daftar drop-down Operator, lalu ikuti langkah-langkah yang sama.
Verifikasi aturan pemblokiran
Kirim permintaan dari luar Tiongkok daratan — misalnya, dari Singapura. Halaman blokir default dan kode status 403 akan dikembalikan.

Menetapkan aturan pengalihan
Gunakan aturan pengalihan untuk meneruskan pengunjung secara otomatis dari URL lama ke URL baru — misalnya, saat Anda memindahkan konten ke lokasi berbeda.
Contoh: Alihkan permintaan dari satu URL ke URL lain
Apa yang dilakukan aturan ini:
|
Match field |
Operator |
Match value |
|
Hostname |
equals |
|
|
URI Path |
equals |
|
Permintaan yang memenuhi kedua kondisi tersebut akan dialihkan ke https://www.example.com/image/image2.jpg.
Konfigurasikan kondisi aturan
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi kiri, pilih Rules > Redirect Rules > Create Rule.
Masukkan Rule Name, misalnya
rule-02.Dari daftar drop-down Match Type, pilih Hostname.
Dari daftar drop-down Operator, pilih equals.
Di kotak teks Match Value, masukkan
www.example.com.Klik And untuk menambahkan kondisi kedua. Dari daftar drop-down Match Type, pilih URI Path.
Dari daftar drop-down Operator, pilih equals.
Di kotak teks Match Value, masukkan
/image1.jpg.Di bagian URL Redirect, masukkan URL tujuan:
https://www.example.com/image/image2.jpg.

Verifikasi pengalihan
Akses URL asli. Permintaan akan dialihkan ke https://www.example.com/image/image2.jpg, dan kode status 301 menunjukkan bahwa pengalihan telah aktif.

Menetapkan aturan waktu-tahan-hidup (TTL) cache browser
Gunakan aturan TTL cache browser untuk mengontrol berapa lama browser menyimpan cache konten Anda untuk resource tertentu — menyeimbangkan performa dengan kesegaran konten.
Contoh: Simpan cache resource selama 1 jam jika hostname adalah www.example.com dan path URL adalah /content
Apa yang dilakukan aturan ini:
|
Match field |
Operator |
Match value |
|
Hostname |
equals |
|
|
URI Path |
equals |
|
TTL cache browser: 1 jam (menghasilkan cache-control: max-age=3600)
Konfigurasikan kondisi aturan
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi kiri, pilih Rules > Cache Rules > Create Rule.
Masukkan Rule Name, misalnya
rule-03.Dari daftar drop-down Match Type, pilih Hostname.
Dari daftar drop-down Operator, pilih equals.
Di kotak teks Match Value, masukkan
www.example.com.Klik And untuk menambahkan kondisi kedua. Dari daftar drop-down Match Type, pilih URI Path.
Dari daftar drop-down Operator, pilih equals.
Di kotak teks Match Value, masukkan
/content.

Konfigurasikan TTL cache browser
Pilih Use Custom TTL. Masukkan 1 dan pilih Hours sebagai satuan.

Verifikasi TTL cache browser
Uji akses ke file tersebut. Header respons cache-control: max-age=3600 menunjukkan bahwa TTL cache browser telah diatur menjadi 1 jam.
