CRDs über Annotationen anwenden

Last published : Oct 02, 2026
Sie können jetzt CRDs wie Rewrite und Responder, Ratelimit, Auth, WAF und Bot für Ingress-Ressourcen und Dienste vom Typ Load Balancer anwenden, indem Sie sie mittels Annotationen referenzieren. Mit dieser Funktion können Sie, wenn mehrere Dienste in einer Ingress-Ressource vorhanden sind, die Rewrite- und Responder-Richtlinie für einen bestimmten Dienst oder alle Dienste basierend auf Ihren Anforderungen anwenden.
Dies sind die beiden Vorteile dieser Funktion:
  • Sie können eine CRD auf Ingress- und Dienstebene anwenden. Zum Beispiel kann derselbe Dienst, der über eine interne VIP referenziert wird, einen anderen Satz von Rewrite-Responder-Richtlinien haben als der, der extern verfügbar gemacht wird.
  • Das Betriebsteam kann CRD-Instanzen erstellen, ohne die Dienstnamen anzugeben. Die Anwendungsentwickler können die richtigen Richtlinien basierend auf ihren Anforderungen auswählen.
Hinweis:
CRD-Instanzen sollten ohne Dienstnamen erstellt werden.

Ingress-Annotation zum Referenzieren von CRDs

Eine Ingress-Ressource kann eine Rewrite- und Responder-CRD direkt mithilfe der ingress.citrix.com/rewrite-responder Annotation referenzieren.
Die folgenden sind verschiedene Möglichkeiten, die Rewrite-Responder-CRD mithilfe von Annotationen zu referenzieren.
  • Sie können die Rewrite- und Responder-CRD für alle Dienste, die im angegebenen Ingress referenziert werden, mithilfe des folgenden Formats anwenden:
    ingress.citrix.com/rewrite_responder_crd: <Rewritepolicy Custom-resoure-instance-name>
Beispiel:
ingress.citrix.com/rewrite_responder_crd: "blockurlpolicy"
In diesem Beispiel wird die Rewrite- und Responder-Richtlinie für alle Dienste angewendet, die im angegebenen Ingress referenziert werden.
  • Sie können die Rewrite- und Responder-CRD auf einen bestimmten Kubernetes-Dienst in einer Ingress-Ressource mithilfe des folgenden Formats anwenden:
    ingress.citrix.com/rewrite_responder_crd: '{<Kubernetes-service-name>: <Rewritepolicy Custom-resoure-instance-name>}'
    Beispiel:
    ingress.citrix.com/rewrite_responder_crd: '{"frontendsvc": "blockurlpolicy", "backendsvc": "addresponseheaders"}'
    In diesem Beispiel wird die Rewrite-Richtlinie blockurlpolicy auf den Datenverkehr angewendet, der zum frontendsvc Dienst kommt, und die addresponseheaders Richtlinie wird auf den backendsvc Dienst angewendet, der über den aktuellen Ingress kommt.
Sie können die Auth-, Bot-, WAF- und Ratelimit-CRDs auch mithilfe von Ingress-Annotationen anwenden:
Die folgende Tabelle erläutert die Annotationen und Beispiele für Auth-, Bot-, WAF- und Ratelimit-CRDs.
Annotation Beispiele Beschreibung
ingress.citrix.com/bot_crd ingress.citrix.com/bot_crd: '{"frontend": "botdefense"}' Wendet die botdefense Richtlinie auf den eingehenden Datenverkehr zum Front-End-Dienst an.
ingress.citrix.com/auth_crd ingress.citrix.com/auth_crd: '{"frontend": "authexample"}' Wendet die authexample Richtlinie auf den Front-End-Dienst an.
ingress.citrix.com/waf_crd ingress.citrix.com/waf_crd: "wafbasic" Wendet die WAF-Richtlinie wafbasic auf alle Dienste im Ingress an.
ingress.citrix.com/ratelimit_crd ingress.citrix.com/ratelimit_crd: "throttlecoffeeperclientip" Wendet die Ratenbegrenzungsrichtlinie throttlecoffeeperclientip auf alle Dienste im Ingress an.

Annotation für Dienste vom Typ LoadBalancer zum Verweisen auf Rewrite- und Responder-CRD

Ein Dienst vom Typ LoadBalancer kann mithilfe von Annotationen auf eine Rewrite- und Responder-CRD verweisen.
Das Format für die Annotation ist wie folgt:
service.citrix.com/rewrite-responder: <Rewritepolicy Custom-resoure-instance-name>