Lexique d'exploitation Zscaler & Zero Trust · Produits & plateforme

Qu'est-ce qu'une Private Service Edge ?

Définition

Une Private Service Edge est un composant du Zero Trust Exchange exploité localement, qui exécute une partie de l'application des règles plus près de son propre centre de données ou site, au lieu de passer exclusivement par les centres de données publics de Zscaler. Elle ajoute à l'architecture cloud de Zscaler un niveau d'exécution local, par exemple pour des exigences de latence, de localisation des données ou de souveraineté. La configuration et les règles restent pilotées de façon centralisée via l'administration Zscaler ; seule l'exécution a lieu localement.

Private Service Edge en détail

Alors que le chemin habituel via le Zero Trust Exchange achemine le trafic vers le centre de données public Zscaler le plus proche, une Private Service Edge traite certaines requêtes directement sur place ou à proximité immédiate du système cible. Cela peut apporter des avantages de latence et aide à satisfaire des exigences selon lesquelles certaines étapes de traitement doivent rester dans des limites géographiques ou organisationnelles définies. Pour Internet & SaaS (ZIA), elle assure les mêmes fonctions que la Service Edge publique, y compris le pare-feu, la sandbox et le DLP. Pour Private Access (ZPA), elle s'authentifie auprès du cloud Zscaler par certificat TLS et met en relation les accès vers les App Connectors et les applications, généralement en groupe pour la résilience.

La Private Service Edge se distingue d'un App Connector en ce que ce dernier met en relation des accès applicatifs ZPA précis et individuels, tandis que la Private Service Edge assume localement des fonctions d'application des règles plus larges.

Pourquoi la Private Service Edge compte-t-elle dans l'exploitation Zscaler ?

Pour les organisations ayant plusieurs tenants, opérant dans des secteurs réglementés ou soumises à des exigences de latence strictes, l'exécution locale peut être décisive pour appliquer les principes Zero Trust de façon cohérente, sans sacrifier la performance. Dans l'exploitation courante, il importe de noter qu'un composant local exige une surveillance supplémentaire : il fait partie de la chaîne d'accès et peut, en cas d'incident, porter une part de responsabilité dans les problèmes d'accès.

Notamment en présence de plusieurs tenants Zscaler, par exemple dans un contexte MSP, il est important de savoir clairement quel composant local appartient à quel tenant et quel est son état.

Sources d'erreur courantes

La Private Service Edge en pratique : ce qu'apporte CentaurNexus

Pour les organisations qui exploitent plusieurs tenants Zscaler, y compris avec des composants locaux comme une Private Service Edge, CentaurNexus crée une transparence cross-tenant sur le tenant auquel appartient chaque constat, sans que le helpdesk ait besoin de droits d'administration propres sur plusieurs tenants. Connectivity Triage Map situe alors un problème d'accès signalé en clair : appareil, réseau ou côté Zscaler. Pour en savoir plus sur l'exploitation cross-tenant, consultez le guide Gérer plusieurs tenants Zscaler depuis une seule interface.

Voyez dans la démonstration en direct comment les composants cross-tenant deviennent visibles.Voir la démonstration

Termes associés

Questions fréquentes sur la Private Service Edge

Qu'est-ce qu'une Private Service Edge ?

Une Private Service Edge est un composant du Zero Trust Exchange exploité localement, qui exécute une partie de l'application des règles plus près de son propre centre de données ou site, au lieu de passer exclusivement par les centres de données publics de Zscaler. Elle s'utilise typiquement là où la latence ou des exigences particulières sur les données entrent en jeu.

En quoi une Private Service Edge se distingue-t-elle d'un App Connector ?

L'App Connector met en relation des accès applicatifs ZPA précis et individuels, depuis le cloud vers le centre de données. Une Private Service Edge assume des fonctions d'application des règles plus larges, exécutées localement. La répartition exacte des tâches et l'étendue fonctionnelle prise en charge selon la configuration doivent être vérifiées dans la documentation Zscaler actuelle.

Pourquoi une Private Service Edge est-elle pertinente dans l'exploitation Zscaler ?

Pour les organisations ayant des exigences strictes de latence ou de localisation des données, un composant exploité localement peut être décisif pour respecter les principes Zero Trust sans sacrifier la performance ou les exigences de souveraineté. C'est particulièrement pertinent en présence de plusieurs tenants ou dans des secteurs réglementés.

Qui exploite une Private Service Edge au sein de l'entreprise ?

En règle générale, c'est l'équipe IT interne ou un prestataire mandaté qui exploite le composant sur place, tandis que la configuration et la gestion des règles continuent de se faire via l'administration Zscaler centrale.

Une Private Service Edge est-elle pertinente pour toutes les entreprises ?

Pas forcément. Pour la plupart des organisations, l'architecture standard via les centres de données publics de Zscaler suffit. Un composant local se justifie surtout en présence d'exigences particulières de latence, de conformité ou de souveraineté, et doit être examiné au cas par cas avec Zscaler ou un partenaire.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.