Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Get started with rules

Última atualização: Jun 29, 2026

O Edge Security Acceleration (ESA) oferece um mecanismo de regras unificado para criar e implantar regras condicionais em diversos recursos — incluindo cache, redirecionamento, compressão, busca na origem e WAF (Web Application Firewall) — com a mesma sintaxe e lógica de configuração. Em vez de configurar cada recurso separadamente, defina condições de regra que identifiquem parâmetros nas solicitações do usuário e determinem a aplicação de uma configuração. Isso proporciona controle flexível e preciso sobre o gerenciamento de tráfego do seu site pelo ESA.

Antes de começar

Antes de criar regras, certifique-se de atender aos seguintes requisitos:

  • Ter uma conta Alibaba Cloud com o ESA ativado.

  • Ter adicionado pelo menos um site ao console do ESA e concluído a configuração de DNS.

  • Ter acesso ao console do ESA.

Regras do ESA

As Regras permitem criar e implantar lógica condicional em diferentes recursos — cache, redirecionamento, compressão, busca na origem e WAF — usando a mesma sintaxe.

Cada regra é composta por três componentes:

Nota: Para um recurso específico, se você adicionar configurações tanto no nível global quanto no nível de regra, a configuração da regra terá precedência quando uma solicitação de usuário corresponder às condições dessa regra. Uma única configuração de regra, que inclui as condições da regra e a configuração do recurso, está limitada a 4 K caracteres. Todas as informações de configuração de um site, incluindo configurações globais, configurações de regras e configurações de certificado, estão limitadas a 512 K caracteres. Esse limite não inclui configurações de regras para proteção de segurança. O nome de uma regra está limitado a 128 caracteres.

Modelos de regras

O ESA fornece modelos de configuração de regras para casos de uso comuns. Clique em um modelo para criar rapidamente uma regra sem precisar construir condições do zero.

Após adicionar uma regra, o ESA corresponde e executa as regras sequencialmente com base na prioridade de execução da regra sempre que um usuário solicitar um recurso.

Procedimento

O exemplo a seguir mostra como usar o modelo Redirect to a New URL para criar uma regra de redirecionamento.

  1. No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.

  2. No painel de navegação à esquerda, escolha Rules > Rule Template.

  3. Na página Rule Templates, selecione Redirect to a New URL e clique em Create no canto superior direito.

  4. Nas configurações de regra personalizada, insira o caminho da URI a ser redirecionado, como /esa.jpg.

  5. Na seção URL Redirect, insira a URL completa de redirecionamento, como https://www.aliyun.com.

  6. Teste acessando http://yourDomain/esa.jpg. Um código de status 301 confirma que o redirecionamento está ativo.

image

Usar regras para proteção WAF

As regras personalizadas do WAF permitem restringir o acesso por localização geográfica. O exemplo a seguir bloqueia todo o tráfego originado fora da China continental.

Exemplo: Bloquear todos os países e regiões exceto a China continental

O que esta regra faz:

Campo de correspondência

Operador

Valor de correspondência

Ação

Country/Region

does not equal

Chinese Mainland

Block

Expressão: (ip.geoip.country ne "CN")

Configurar condições da regra

  1. No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.

  2. No painel de navegação à esquerda, escolha Security > WAF > Custom Rules > Create Rule.

  3. Insira um Rule Name, como rule-01.

  4. Na lista suspensa Match Type, selecione Country/Region.

  5. Na lista suspensa Operator, selecione does not equal.

  6. Na lista suspensa Match Value, selecione Chinese Mainland.

  7. Na lista suspensa Action, selecione Block e clique em OK.

image

Para bloquear apenas um país ou região específico, selecione equals na lista suspensa Operator e siga os mesmos passos.

Verificar a regra de bloqueio

Envie uma solicitação de fora da China continental — por exemplo, de Singapura. O sistema retorna a página de bloqueio padrão e um código de status 403.

image

Definir uma regra de redirecionamento

Utilize uma regra de redirecionamento para encaminhar automaticamente visitantes de uma URL antiga para uma nova — por exemplo, ao mover conteúdo para um local diferente.

Exemplo: Redirecionar solicitações de uma URL para outra

O que esta regra faz:

Campo de correspondência

Operador

Valor de correspondência

Hostname

equals

www.example.com

URI Path

equals

/image1.jpg

Solicitações que correspondem a ambas as condições são redirecionadas para https://www.example.com/image/image2.jpg.

Configurar condições da regra

  1. No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.

  2. No painel de navegação à esquerda, escolha Rules > Redirect Rules > Create Rule.

  3. Insira um Rule Name, como rule-02.

  4. Na lista suspensa Match Type, selecione Hostname.

  5. Na lista suspensa Operator, selecione equals.

  6. Na caixa de texto Match Value, insira www.example.com.

  7. Clique em And para adicionar uma segunda condição. Na lista suspensa Match Type, selecione URI Path.

  8. Na lista suspensa Operator, selecione equals.

  9. Na caixa de texto Match Value, insira /image1.jpg.

  10. Na seção URL Redirect, insira a URL de destino: https://www.example.com/image/image2.jpg.

image

Verificar o redirecionamento

Acesse a URL original. A solicitação será redirecionada para https://www.example.com/image/image2.jpg, e o código de status 301 confirma que o redirecionamento está ativo.

image

Definir uma regra de tempo de vida do cache do navegador

Use uma regra de TTL de cache do navegador para controlar por quanto tempo os navegadores armazenam em cache o seu conteúdo para recursos específicos — equilibrando desempenho e atualização do conteúdo.

Exemplo: Armazenar recursos em cache por 1 hora se o nome de host for www.example.com e o caminho da URL for /content

O que esta regra faz:

Campo de correspondência

Operador

Valor de correspondência

Hostname

equals

www.example.com

URI Path

equals

/content

TTL de cache do navegador: 1 hora (resulta em cache-control: max-age=3600)

Configurar condições da regra

  1. No console do ESA, escolha Websites e, na coluna Website, clique em Website no site desejado.

  2. No painel de navegação à esquerda, escolha Rules > Cache Rules > Create Rule.

  3. Insira um Rule Name, como rule-03.

  4. Na lista suspensa Match Type, selecione Hostname.

  5. Na lista suspensa Operator, selecione equals.

  6. Na caixa de texto Match Value, insira www.example.com.

  7. Clique em And para adicionar uma segunda condição. Na lista suspensa Match Type, selecione URI Path.

  8. Na lista suspensa Operator, selecione equals.

  9. Na caixa de texto Match Value, insira /content.

image

Configurar o TTL de cache do navegador

Selecione Use Custom TTL. Insira 1 e selecione Hours como unidade.

image

Verificar o TTL de cache do navegador

Teste o acesso ao arquivo. O cabeçalho de resposta cache-control: max-age=3600 confirma que o TTL de cache do navegador está definido como 1 hora.

image