O Edge Security Acceleration (ESA) oferece um mecanismo de regras unificado para criar e implantar regras condicionais em diversos recursos — incluindo cache, redirecionamento, compressão, busca na origem e WAF (Web Application Firewall) — com a mesma sintaxe e lógica de configuração. Em vez de configurar cada recurso separadamente, defina condições de regra que identifiquem parâmetros nas solicitações do usuário e determinem a aplicação de uma configuração. Isso proporciona controle flexível e preciso sobre o gerenciamento de tráfego do seu site pelo ESA.
Antes de começar
Antes de criar regras, certifique-se de atender aos seguintes requisitos:
Ter uma conta Alibaba Cloud com o ESA ativado.
Ter adicionado pelo menos um site ao console do ESA e concluído a configuração de DNS.
Ter acesso ao console do ESA.
Regras do ESA
As Regras permitem criar e implantar lógica condicional em diferentes recursos — cache, redirecionamento, compressão, busca na origem e WAF — usando a mesma sintaxe.
Cada regra é composta por três componentes:
Campos de correspondência — o atributo da solicitação a ser avaliado (por exemplo, nome de host, caminho da URI ou país/região).
Operadores de correspondência — a forma como o campo é comparado ao valor (por exemplo, igual a, diferente de ou contém).
Valores de correspondência — o valor específico usado na comparação (por exemplo,
www.example.comou/content).
Nota: Para um recurso específico, se você adicionar configurações tanto no nível global quanto no nível de regra, a configuração da regra terá precedência quando uma solicitação de usuário corresponder às condições dessa regra. Uma única configuração de regra, que inclui as condições da regra e a configuração do recurso, está limitada a 4 K caracteres. Todas as informações de configuração de um site, incluindo configurações globais, configurações de regras e configurações de certificado, estão limitadas a 512 K caracteres. Esse limite não inclui configurações de regras para proteção de segurança. O nome de uma regra está limitado a 128 caracteres.
Modelos de regras
O ESA fornece modelos de configuração de regras para casos de uso comuns. Clique em um modelo para criar rapidamente uma regra sem precisar construir condições do zero.
Após adicionar uma regra, o ESA corresponde e executa as regras sequencialmente com base na prioridade de execução da regra sempre que um usuário solicitar um recurso.
Procedimento
O exemplo a seguir mostra como usar o modelo Redirect to a New URL para criar uma regra de redirecionamento.
No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.
No painel de navegação à esquerda, escolha Rules > Rule Template.
Na página Rule Templates, selecione Redirect to a New URL e clique em Create no canto superior direito.
Nas configurações de regra personalizada, insira o caminho da URI a ser redirecionado, como
/esa.jpg.Na seção URL Redirect, insira a URL completa de redirecionamento, como
https://www.aliyun.com.Teste acessando
http://yourDomain/esa.jpg. Um código de status 301 confirma que o redirecionamento está ativo.

Usar regras para proteção WAF
As regras personalizadas do WAF permitem restringir o acesso por localização geográfica. O exemplo a seguir bloqueia todo o tráfego originado fora da China continental.
Exemplo: Bloquear todos os países e regiões exceto a China continental
O que esta regra faz:
|
Campo de correspondência |
Operador |
Valor de correspondência |
Ação |
|
Country/Region |
does not equal |
Chinese Mainland |
Block |
Expressão: (ip.geoip.country ne "CN")
Configurar condições da regra
No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.
No painel de navegação à esquerda, escolha Security > WAF > Custom Rules > Create Rule.
Insira um Rule Name, como
rule-01.Na lista suspensa Match Type, selecione Country/Region.
Na lista suspensa Operator, selecione does not equal.
Na lista suspensa Match Value, selecione Chinese Mainland.
Na lista suspensa Action, selecione Block e clique em OK.

Para bloquear apenas um país ou região específico, selecione equals na lista suspensa Operator e siga os mesmos passos.
Verificar a regra de bloqueio
Envie uma solicitação de fora da China continental — por exemplo, de Singapura. O sistema retorna a página de bloqueio padrão e um código de status 403.

Definir uma regra de redirecionamento
Utilize uma regra de redirecionamento para encaminhar automaticamente visitantes de uma URL antiga para uma nova — por exemplo, ao mover conteúdo para um local diferente.
Exemplo: Redirecionar solicitações de uma URL para outra
O que esta regra faz:
|
Campo de correspondência |
Operador |
Valor de correspondência |
|
Hostname |
equals |
|
|
URI Path |
equals |
|
Solicitações que correspondem a ambas as condições são redirecionadas para https://www.example.com/image/image2.jpg.
Configurar condições da regra
No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.
No painel de navegação à esquerda, escolha Rules > Redirect Rules > Create Rule.
Insira um Rule Name, como
rule-02.Na lista suspensa Match Type, selecione Hostname.
Na lista suspensa Operator, selecione equals.
Na caixa de texto Match Value, insira
www.example.com.Clique em And para adicionar uma segunda condição. Na lista suspensa Match Type, selecione URI Path.
Na lista suspensa Operator, selecione equals.
Na caixa de texto Match Value, insira
/image1.jpg.Na seção URL Redirect, insira a URL de destino:
https://www.example.com/image/image2.jpg.

Verificar o redirecionamento
Acesse a URL original. A solicitação será redirecionada para https://www.example.com/image/image2.jpg, e o código de status 301 confirma que o redirecionamento está ativo.

Definir uma regra de tempo de vida do cache do navegador
Use uma regra de TTL de cache do navegador para controlar por quanto tempo os navegadores armazenam em cache o seu conteúdo para recursos específicos — equilibrando desempenho e atualização do conteúdo.
Exemplo: Armazenar recursos em cache por 1 hora se o nome de host for www.example.com e o caminho da URL for /content
O que esta regra faz:
|
Campo de correspondência |
Operador |
Valor de correspondência |
|
Hostname |
equals |
|
|
URI Path |
equals |
|
TTL de cache do navegador: 1 hora (resulta em cache-control: max-age=3600)
Configurar condições da regra
No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.
No painel de navegação à esquerda, escolha Rules > Cache Rules > Create Rule.
Insira um Rule Name, como
rule-03.Na lista suspensa Match Type, selecione Hostname.
Na lista suspensa Operator, selecione equals.
Na caixa de texto Match Value, insira
www.example.com.Clique em And para adicionar uma segunda condição. Na lista suspensa Match Type, selecione URI Path.
Na lista suspensa Operator, selecione equals.
Na caixa de texto Match Value, insira
/content.

Configurar o TTL de cache do navegador
Selecione Use Custom TTL. Insira 1 e selecione Hours como unidade.

Verificar o TTL de cache do navegador
Teste o acesso ao arquivo. O cabeçalho de resposta cache-control: max-age=3600 confirma que o TTL de cache do navegador está definido como 1 hora.
