Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Regras

Última atualização: Jul 02, 2026

As regras do ESA permitem definir condições que controlam quando configurações específicas de recursos entram em vigor.

Use regras para aplicar configurações conforme necessidades específicas, como transformação de solicitações, redirecionamento de conteúdo ou políticas de cache. As regras também oferecem suporte a segurança detalhada e gerenciamento de tráfego. Todas as regras compartilham uma sintaxe consistente para filtrar solicitações por características e aplicar a configuração correspondente.

Exemplos simples de configuração

Definir TTL de cache de borda para um caminho específico

Os recursos estáticos em /content são atualizados mensalmente. Para equilibrar persistência e atualização, defina o TTL de cache dos recursos /content nos POPs do ESA como 30 dias.

  1. Configure a condição de filtro de solicitação:

    • Use os controles do console: image

    • Use o editor de expressões:

      (http.request.uri.path eq "/content")
  2. Configure o TTL de cache de borda: image

Redirecionar solicitações por região

Redirecione solicitações da China continental de example.com para example.com.cn.

  1. Configure a condição de filtro de solicitação:

    • Use os controles do console: image

    • Use o editor de expressões:

      (http.host eq "example.com" and ip.geoip.country eq "CN")
  2. Configure a URL de destino do redirecionamento: image

Estrutura de configuração de regras

Quando uma solicitação chega a um nó do ESA, o serviço a filtra e processa com base na sua configuração de regras.

image

Toda configuração de regra do ESA inclui duas partes:

Configuração de regra = Expressão de regra + Ação

Configure uma expressão de regra para filtrar solicitações e uma ação para executar nas solicitações correspondentes. A sintaxe da expressão é consistente em todos os recursos relacionados a regras no ESA, permitindo reutilizar configurações entre diferentes recursos. Estrutura da expressão de regra.

Precedência de regras

  • Configurações de regras têm precedência sobre configurações globais: Para o mesmo recurso, as definições da regra substituem as configurações globais. Aplique configurações gerais globalmente e use regras para personalizar o comportamento de solicitações específicas.

    image

    Por exemplo, se você definir Edge TTL como 12 horas na Configuração Global – TTL de Cache de Borda e definir o TTL para recursos /content como 30 dias em Regras – Configurar TTL de Cache de Borda, o nó de borda armazenará em cache os recursos /content por 30 dias. Recursos fora de /content usarão o TTL global de 12 horas.

    image
  • Regras mais acima na lista têm maior prioridade: Para o mesmo tipo de regra, o ESA executa as regras de cima para baixo. Se uma solicitação corresponder a várias regras, arraste o botão image para reordenar as regras por prioridade.

    Nota

    Os recursos disponíveis e as cotas de regras variam conforme o plano. Cotas de regras e planos.

    Por exemplo, suponha que você tenha duas regras de cache:

    Regra 1: Recursos sob o caminho /content expiram após 30 dias.
    Regra 2: Arquivos com o sufixo .jpg são armazenados em cache por 60 dias.
    • Quando a Regra 1 está acima da Regra 2:

      image

      TTLs de cache do nó de borda:

      URL de exemplo

      Sob o caminho /content

      Sufixo .jpg

      Tempo de expiração do cache

      https://example.com/content/static/pic.jpg

      p442272.png

      p442272.png

      30 dias

      https://example.com/content/static/book.txt

      p442272.png

      ×

      30 dias

      https://example.com/static/pic.jpg

      ×

      p442272.png

      60 dias

      https://example.com/static/res/book.text

      ×

      ×

      Não armazenar em cache

    • Quando a Regra 2 está acima da Regra 1:image

      TTLs de cache do nó de borda:

      URI de exemplo

      Sob o caminho /content

      Sufixo .jpg

      Tempo de expiração do cache

      https://example.com/content/static/pic.jpg

      p442272.png

      p442272.png

      60 dias

      https://example.com/content/static/book.txt

      p442272.png

      ×

      30 dias

      https://example.com/static/pic.jpg

      ×

      p442272.png

      60 dias

      https://example.com/static/res/book.text

      ×

      ×

      Não armazenar em cache

Disponibilidade de recursos por plano

Categoria do recurso

Recurso

Entrance ($0/mês)

Pro ($15/mês)

Premium ($249/mês)

Enterprise (Contate vendas para preços personalizados)

Capacidades gerais de regras

Máximo de subcondições aninhadas

10

10

20

20

Operador - expressão regular

Não suportado

Não suportado

Suportado

Suportado

Regras HTTPS

Regras SSL/TLS, Regras HTTPS (cota compartilhada)

10

25

50

125

Regras de segurança

5

25

50

125

Regras de transformação

Reescrever URL, Modificar cabeçalhos de solicitação de saída, Modificar cabeçalhos de resposta de saída

10

25

50

125

Transformação gerenciada - cabeçalho de IP real do cliente

Suportado

Suportado

Suportado

Suportado

Transformação gerenciada - cabeçalho de geolocalização do cliente

Suportado

Suportado

Suportado

Suportado

Regras de redirecionamento

Redirecionamento de URL

10

25

50

125

Regras de cache

Elegibilidade de cache, TTL de cache do navegador, TTL de cache de borda, TTL de cache de código de status, Chave de cache personalizada

10

25

50

125

Cache de porta personalizada

Não suportado

Não suportado

Não suportado

Suportado

Resposta de cache expirado

Suportado

Suportado

Suportado

Suportado

Reserva de cache

Suportado

Suportado

Suportado

Suportado

Regras de otimização de rede

10 (configuração WebSocket não suportada atualmente)

25

50

100

Regras de otimização de conteúdo

Compressão de arquivos, Otimização de imagens, Processamento de vídeo (cota compartilhada)

10

25

50

100

Regras de busca na origem

Limite de regras

10

25

50

125

Host de origem personalizado

Suportado

Suportado

Suportado

Suportado

Protocolo e porta de origem

Suportado

Suportado

Suportado

Suportado

SNI de origem

Suportado

Suportado

Suportado

Suportado

Registros DNS

Suportado

Suportado

Suportado

Suportado

Solicitações de intervalo de bytes

Suportado

Suportado

Suportado

Suportado

Timeout de solicitação HTTP de origem

Suportado

Suportado

Suportado

Suportado

Seguimento de redirecionamentos de origem

Suportado

Suportado

Suportado

Suportado