Secure Web Proxy は、組織のアウトバウンド ウェブ トラフィックに対して、ポリシーベースの一元管理を提供します。Secure Web Proxy の Service Extensions 拡張機能を使用すると、コールアウトを使用してカスタム サービスを Secure Web Proxy トラフィック処理パスに直接挿入できます。このページでは、Secure Web Proxy 拡張機能の概要について説明します。
Secure Web Proxy は、コールアウトを使用して認可拡張機能をサポートしています。
Secure Web Proxy 拡張機能の仕組み
Service Extensions コールアウト拡張機能は、トラフィック処理パスからカスタム サービスに gRPC コールアウトを送信できます。
管理する外部サービスにリアルタイムの gRPC 呼び出しを行うことで、トラフィックが宛先に到達する前に、トラフィックの検査、変更、ブロックを行うことができます。この機能により、Secure Web Proxy がプログラマブル プラットフォームに変換され、アウトバウンド データ転送フローと AI エージェント フローを専門のセキュリティ プロバイダと統合したり、カスタム認証または認可ソリューションを実装したり、カスタム ビジネス ロジックを適用したりできるようになります。
Secure Web Proxy の Service Extensions は、認可拡張機能の使用をサポートしています。これにより、Secure Web Proxy インスタンスを通過するリクエストとコンテンツをインターセプトして評価できます。
クライアントが Secure Web Proxy インスタンスを介してアウトバウンド データ転送リクエストを送信すると、拡張機能は構成された認可ポリシーに基づいてデータを検査します。
データパスでは、内部ペイロードで TLS インターセプトを実行した後、認可ポリシーが評価されます。リクエスト認可ポリシーに基づく認可拡張機能は、コンテンツ認可ポリシーに基づく認可拡張機能よりも前に実行されます。