Appliquer les CRD via des annotations

Dernière publication : Oct 02, 2026
Vous pouvez désormais appliquer des CRD telles que Rewrite et Responder, Ratelimit, Auth, WAF et Bot pour les ressources d'entrée (ingress) et les services de type équilibreur de charge en les référençant à l'aide d'annotations. Grâce à cette fonctionnalité, lorsqu'il y a plusieurs services dans une ressource Ingress, vous pouvez appliquer la politique de réécriture et de répondeur pour un service spécifique ou pour tous les services en fonction de vos besoins.
Voici les deux avantages de cette fonctionnalité :
  • Vous pouvez appliquer une CRD au niveau de chaque entrée (ingress) et de chaque service. Par exemple, le même service référencé via un VIP interne peut avoir un ensemble de politiques de réécriture-répondeur différent de celui exposé à l'extérieur.
  • L'équipe des opérations peut créer des instances de CRD sans spécifier les noms de service. Les développeurs d'applications peuvent choisir les politiques appropriées en fonction de leurs besoins.
Remarque :
Les instances de CRD doivent être créées sans noms de service.

Annotation Ingress pour référencer les CRD

Une ressource Ingress peut référencer directement une CRD Rewrite et Responder en utilisant l'annotation ingress.citrix.com/rewrite-responder.
Voici différentes manières de référencer la CRD de réécriture-répondeur à l'aide d'annotations.
  • Vous pouvez appliquer la CRD Rewrite et Responder pour tous les services référencés dans l'entrée (ingress) donnée en utilisant le format suivant :
    ingress.citrix.com/rewrite_responder_crd: <Rewritepolicy Custom-resoure-instance-name>
Exemple :
ingress.citrix.com/rewrite_responder_crd: "blockurlpolicy"
Dans cet exemple, la politique Rewrite et Responder est appliquée à tous les services référencés dans l'entrée (ingress) donnée.
  • Vous pouvez appliquer la CRD Rewrite et Responder à un service Kubernetes spécifié dans une ressource Ingress en utilisant le format suivant :
    ingress.citrix.com/rewrite_responder_crd: '{<Kubernetes-service-name>: <Rewritepolicy Custom-resoure-instance-name>}'
    Exemple :
    ingress.citrix.com/rewrite_responder_crd: '{"frontendsvc": "blockurlpolicy", "backendsvc": "addresponseheaders"}'
    Dans cet exemple, la politique de réécriture blockurlpolicy est appliquée au trafic arrivant au service frontendsvc et la politique addresponseheaders est appliquée au service backendsvc passant par l'ingress actuel.
Vous pouvez également appliquer les CRD Auth, Bot, WAF et Ratelimit à l'aide d'annotations d'ingress :
Le tableau suivant explique les annotations et les exemples pour les CRD Auth, Bot, WAF et Ratelimit.
Annotation Exemples Description
ingress.citrix.com/bot_crd ingress.citrix.com/bot_crd: '{"frontend": "botdefense"}' Applique la politique botdefense au trafic entrant vers le service frontal.
ingress.citrix.com/auth_crd ingress.citrix.com/auth_crd: '{"frontend": "authexample"}' Applique la politique authexample au service frontal.
ingress.citrix.com/waf_crd ingress.citrix.com/waf_crd: "wafbasic" Applique la politique WAF wafbasic à tous les services de l'Ingress
ingress.citrix.com/ratelimit_crd ingress.citrix.com/ratelimit_crd: "throttlecoffeeperclientip" Applique la politique de limitation de débit throttlecoffeeperclientip à tous les services de l'Ingress.

Annotation de service de type LoadBalancer pour référencer le CRD Rewrite et Responder

Un service de type LoadBalancer peut référencer un CRD Rewrite et Responder à l'aide d'annotations.
Voici le format de l'annotation :
service.citrix.com/rewrite-responder: <Rewritepolicy Custom-resoure-instance-name>