Azure Front Door (BYOCDN)
Cette configuration achemine le trafic généré par l’IA agentique (demandes provenant de robots d’IA et d’agents utilisateurs LLM) vers le service principal Edge Optimize (live.edgeoptimize.net). Les personnes humaines et les robots d’optimisation du moteur de recherche continuent d’être servis depuis votre origine comme d’habitude. Pour tester la configuration, une fois celle-ci terminée, recherchez l’en-tête x-edgeoptimize-request-id dans la réponse.
Azure Front Door n’exécute pas de code personnalisé en périphérie. Le routage est configuré à l’aide d’un jeu de règles ainsi que d’un groupe d’origine dédié pour Edge Optimize. Le basculement est géré par les sondes d’intégrité du groupe d’origine en fonction de la priorité d’Azure Front Door.
Conditions préalables
Avant de configurer les règles de routage d’Azure Front Door, vérifiez que vous disposez des éléments suivants :
- Accès à votre profil Azure Front Door.
- La clé API Edge Optimize récupérée à partir de l’interface d’utilisation d’Adobe Brand Visibility.Pour connaître les étapes, voir Récupération de vos clés API.
- (Facultatif) Pour tester le routage de préproduction, consultez Clé API de préproduction.
Étape 1 : créer un groupe d’origine pour Edge Optimize
Votre profil Azure Front Door comporte déjà un groupe d’origine par défaut qui pointe vers votre origine. Créez un nouveau groupe d’origine pour Edge Optimize :
-
Nom :
edge-optimize-origin-group -
Origines (basculement en fonction de la priorité) :
- Priorité 1 :
live.edgeoptimize.net(en-tête d’hôte d’origine :live.edgeoptimize.net) - Priorité 2 : point d’entrée de votre domaine (par exemple,
www.example.com). Il est destiné au basculement : si Edge Optimize n’est pas intègre, les requêtes sont acheminées vers votre domaine, qui accède à nouveau à Azure Front Door et est desservi à partir de votre origine par défaut.
- Priorité 1 :
-
Sondes d’intégrité : Activé
- Chemin :
/health/<your-domain>(par exemple,/health/www.example.com) - Protocole : HTTPS
- Intervalle : 225 secondes
- Chemin :
-
Affinité de session : Désactivé
-
Validation du nom de l’objet du certificat : Activé
edge-optimize-origin-group affiche un avertissement « Non associé » dans le portail. Cela est prévu : il est référencé par le biais d’un remplacement de route de jeu de règles, et non directement par une route.Étape 2 : configurer votre route
Une route par défaut est généralement créée avec votre profil Azure Front Door. Le jeu de règles (étape 3) remplace le groupe d’origine pour le trafic généré par l’IA agentique, de sorte qu’aucune route distincte n’est nécessaire pour Edge Optimize.
Étape 3 : créer le jeu de règles
Accédez à Jeux de règles > Ajouter un jeu de règles et nommez-le EORouting. Ajoutez trois règles dans cet ordre.
Règle 1 : StripIncomingEOHeaders01
Supprime les en-têtes Edge Optimize entrants pour éviter l’usurpation. Aucune condition : s’applique à toutes les requêtes. Arrêter l’évaluation : Désactivé.
Actions : supprimez l’en-tête de la requête pour chacun des éléments suivants :
x-edgeoptimize-urlx-edgeoptimize-configx-edgeoptimize-api-keyx-edgeoptimize-fetcher-key
Règle 2 : EOGPTBotRootGET03
Achemine les requêtes de robots sur les chemins de page HTML vers Edge Optimize. Arrêter l’évaluation : Activé.
Conditions (toutes doivent correspondre) :
- Méthode de requête : Égal
GET - Chemin de la requête : RegEx
(^$|^.*/$|(^|.*/)[^./]+$|^.*\.html$)(correspond à la racine du site, aux chemins se terminant par/, aux chemins de page sans extension et aux chemins.html) - User-Agent : Contient l’un de
chatgpt-user,gptbot,oai-searchbot,adobeedgeoptimize-ai,perplexitybot,perplexity-user,claudebot,claude-user,claude-searchbot. Définissez la transformation de chaîne sur En minuscules. x-edgeoptimize-monitor: Ne contient pas1x-edgeoptimize-request: Ne contient aucun defailover,1
Actions :
- Remplacement de l’en-tête de requête
x-edgeoptimize-url=/{url_path}?{query_string} - Remplacement de l’en-tête de requête
x-edgeoptimize-config=LLMCLIENT=TRUE; - Remplacement de l’en-tête de requête
x-edgeoptimize-api-key=YOUR_API_KEY - Remplacement de l’en-tête de requête
x-edgeoptimize-monitor=1 - Remplacement de la configuration de route : Groupe d’origine →
edge-optimize-origin-group, Protocole de transfert → Faire correspondre à la requête entrante, Mise en cache → Désactivé
Règle 3 : HealthProbeRewrite03
Réécrit les requêtes de vérification de sonde d’intégrité Azure Front Door afin qu’elles atteignent votre origine en tant que / au lieu de /health/<domain>. Cela permet à Azure Front Door de surveiller la disponibilité d’Edge Optimizer sans avoir besoin d’un point d’entrée d’intégrité dédié sur votre origine. Arrêter l’évaluation : Activé.
Conditions (toutes doivent correspondre) :
- Chemin d’accès à l’URL de la requête : Commence par
/health/ x-fd-healthprobe: Contient1
Actions :
- Réécriture d’URL — Modèle de source :
/health/, destination :/ - Remplacement de l’en-tête de réponse
custom-origin-health=routed(diagnostic — peut être supprimé après vérification) - Ajout de l’en-tête de requête
user-agent=AdobeEdgeOptimize/1.0(ajouter un espace de début — Azure Front Door ajoute la valeur telle quelle) - Remplacement de la configuration de route : Groupe d’origine →
default-origin-group, Protocole de transfert → Faire correspondre à la requête entrante, Mise en cache → Désactivé
Étape 4 : associer le jeu de règles à la route
Ouvrez votre route, faites défiler l’écran jusqu’à la section Règles en bas, puis sélectionnez le jeu de règles EORouting dans la liste déroulante. Si vous disposez de jeux de règles existants, utilisez Déplacer en haut pour positionner EORouting à #1. Les règles Optimize et Edge interceptent uniquement le trafic généré par l’IA agentique et les requêtes de boucle d’Edge Optimize. Tous les autres types de trafics sont transmis sans être affectés à vos autres règles. Enregistrez et attendez la fin de la propagation (environ 20 minutes).
Autoriser Optimize at Edge via des règles de pare-feu (facultatif)
Si votre CDN utilise un WAF ou un Bot Manager :
-
Placez sur la liste autorisée l’agent utilisateur ou utilisatrice
*AdobeEdgeOptimize/1.0*dans votre WAF ou Bot Manager afin que le service Optimize at Edge puisse récupérer votre contenu d’origine. -
Si votre pare-feu nécessite une vérification supplémentaire au-delà de l’agent utilisateur, générez un secret (par exemple,
openssl rand -hex 32) et :- Ajoutez
x-edgeoptimize-fetcher-keyavec le secret dans vos règles de routage à côté des autres en-têtesx-edgeoptimize-*. - Ajoutez une règle WAF ou Bot Manager pour autoriser les demandes où
x-edgeoptimize-fetcher-keycorrespond au même secret.
- Ajoutez
-
Optimize at Edge transmet cet en-tête en l’état : vous êtes propriétaire de l’ensemble du cycle de la clé.
Vérifier la configuration
Une fois la configuration terminée, vérifiez que le trafic des robots est acheminé vers Edge Optimize et que le trafic humain n’est pas affecté.
1.Tester le trafic de robots (doit être optimisé)
Simulez une requête de robot d’IA à l’aide d’une chaîne utilisateur-agent :
curl -svo /dev/null https://www.example.com/page.html \
--header "user-agent: chatgpt-user"
Une réponse réussie inclut l’en-tête x-edgeoptimize-request-id, confirmant que la requête a été acheminée via Edge Optimize :
< HTTP/2 200
< x-edgeoptimize-request-id: 50fce12d-0519-4fc6-af78-d928785c1b85
2.Tester le trafic humain (ne devrait PAS être affecté)
Simulez une requête régulière de navigateur humain :
curl -svo /dev/null https://www.example.com/page.html \
--header "user-agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36"
La réponse ne doit pas contenir l’en-tête x-edgeoptimize-request-id. Le contenu de la page et le temps de réponse doivent rester identiques à avant l’activation de l’option Optimize at Edge.
3.Comment différencier les deux scénarios
x-edgeoptimize-request-idLe statut du routage du trafic peut également être vérifié dans l’interface d’utilisation d’Adobe Brand Visibility.Accédez à Configuration cliente et sélectionnez l’onglet Configuration du CDN.
Pour en savoir plus sur Optimize at Edge, y compris sur les opportunités disponibles, les workflows d’optimisation automatique et les questions fréquentes, revenez à la Vue d’ensemble d’Optimize at Edge.