Vous pouvez utiliser des stratégies de sécurité HTTP pour définir des actions telles que l'autorisation ou le refus d'une connexion, la redirection vers HTTPS ou la réponse avec une page statique.

Procédure

  1. Dans la barre de navigation supérieure, sélectionnez Ressources et cliquez sur Ressources de cloud.
  2. Dans le panneau de gauche, cliquez sur Passerelles Edge.
  3. Cliquez sur la passerelle Edge NSX et, sous Équilibrage de charge, cliquez sur Services virtuels.
  4. Cliquez sur les trois points verticaux () à gauche du nom du service virtuel et sélectionnez Configurer des stratégies.
  5. Cliquez sur Sécurité HTTP, puis sur Nouveau.
  6. Entrez un nom pour la règle.
  7. Pour activer la règle lors de la création, activez l'option État.
  8. Sous Critères de correspondance, cliquez sur Nouveau.
  9. Sélectionnez un ou plusieurs critères de correspondance et entrez l'entrée nécessaire.
    Critères de correspondance Entrée
    Adresse IP du client
    1. Indiquez si vous souhaitez effectuer une action selon que l'adresse IP du client correspond ou non à la valeur que vous entrez.
    2. Entrez une adresse IPv4, une adresse IPv6 ou une plage ou une notation CIDR.
    3. (Facultatif) Pour ajouter des adresses IP supplémentaires, cliquez sur Ajouter une adresse IP.
    Port de service
    1. Indiquez si vous voulez effectuer une action selon que le port de service virtuel correspond ou non à la valeur que vous entrez.
    2. Entrez un port ou une liste de ports dans une liste séparée par des virgules.
    Type de protocole Sélectionnez un type de protocole.
    Méthode HTTP
    1. Indiquez si vous voulez effectuer une action selon que la méthode HTTP correspond ou non à la valeur que vous entrez.
    2. Sélectionnez une ou plusieurs méthodes HTTP utilisées par la demande client.
    Chemin
    1. Sélectionnez un critère pour le chemin d'accès.
    2. Entrez une chaîne de chemin.
      Note : Il n'est pas nécessaire que le chemin d'accès commence par une barre oblique ( / ).
    3. (Facultatif) Pour ajouter des chemins d'accès supplémentaires, cliquez sur Ajouter un chemin.
    Interroger
    1. Entrez le texte faisant partie d'une chaîne de requête.
    2. (Facultatif) Pour entrer des requêtes supplémentaires, cliquez sur Ajouter une requête.
    En-têtes de demande
    1. Sélectionnez un critère pour l'en-tête de la demande.
    2. Entrez le nom de l'en-tête.
    3. Entrez une ou plusieurs valeurs pour l'en-tête.
    4. Pour ajouter des en-têtes supplémentaires, cliquez sur Ajouter un en-tête.
    Cookie
    1. Sélectionnez un critère pour le cookie.
    2. Entrez un nom pour le cookie.
    3. Entrez une valeur.
  10. Sélectionnez une action à effectuer en cas de correspondance.
    Action Entrée
    Connexion Indiquez si vous voulez autoriser ou fermer la connexion.
    Limite de débit
    1. Entrez un nombre maximal de connexions, de demandes ou de paquets à autoriser pendant une période donnée.
    2. Entrez une valeur pour la période en secondes.
    3. Sélectionnez une action à effectuer lorsque le nombre maximal de demandes dans la période spécifiée est atteint.
    Redirige vers HTTPS Entrez un port HTTPS pour rediriger les demandes HTTP.
    Envoyer une réponse Sélectionnez un code d'état et, éventuellement, chargez un fichier à afficher en réponse.
  11. Cliquez sur Ajouter.
  12. Pour ajouter une autre règle, répétez les étapes 6 à 12.
  13. Pour déplacer une règle vers le haut ou vers le bas de la liste, cliquez sur les points verticaux () à gauche du nom de la règle et sélectionnez l'action souhaitée.
  14. Pour enregistrer les modifications, cliquez sur Enregistrer.