Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Use Cloud Firewall to automate origin server protection

Última atualização: Jul 17, 2026

O Cloud Firewall integra-se ao ESA por meio de um catálogo de endereços dinâmico para automatizar a proteção do servidor de origem e eliminar a manutenção manual da lista de permissões de IP.

Pré-requisitos

Mecanismo de uso do catálogo de endereços do ESA pelo Cloud Firewall

Com o Cloud Firewall ativado para o servidor de origem, é possível referenciar o catálogo de endereços do ESA (Endereço de Back-to-origin do ESA) no Cloud Firewall. Esse catálogo contém os IPs dos nós do ESA. Ao adicioná-lo a uma política de Borda de Internet, o Cloud Firewall filtra o tráfego que não se origina dos nós do ESA. Quando os IPs de back-to-origin do ESA mudam, o catálogo de endereços é atualizado automaticamente. Isso elimina a necessidade de manter manualmente uma lista de permissões de IP para os nós do ESA.

image

Referenciar o catálogo de endereços do ESA

  1. Acesse a página de configuração de políticas de entrada da Borda de Internet no console do Cloud Firewall. Na aba Inbound, selecione a versão do IP (IPv4 por padrão) e clique em Create Policy.image

  2. No painel Create Inbound Policy, selecione a aba Create Policy. Em Source Type, clique em Address Book.

    image

    1. Selecione Cloud Service IP Address Book, escolha ESA Back-to-origin Address nos resultados e clique em Select na coluna Actions.

    2. image

    3. Em Destination, insira o endereço IP/CIDR do servidor de origem, como 1.2.3.4/32.

      image

    4. Escolha o tipo de protocolo adequado ao seu cenário de negócios. Em caso de dúvida, selecione ANY, insira as portas do service no campo Port e defina Application como ANY.

      image

    5. Defina Action como Allow, Priority como Highest, Policy Validity Period como Always e Status como image. Em seguida, clique em OK.

      image

Documentos relacionados