アノテーションを介してCRDを適用する

最終公開日 : Oct 02, 2026
Rewrite and Responder、Ratelimit、Auth、WAF、BotなどのCRDを、アノテーションを使用して参照することで、イングレスリソースおよびロードバランサータイプのサービスに適用できるようになりました。この機能を使用すると、Ingressリソースに複数のサービスがある場合、要件に基づいて特定のサービスまたはすべてのサービスにリライトおよびレスポンダーポリシーを適用できます。
この機能には次の2つの利点があります。
  • CRDをイングレスごと、サービスごとに適用できます。たとえば、内部VIPを介して参照される同じサービスでも、外部に公開されるサービスとは異なるリライト・レスポンダーポリシーのセットを持つ場合があります。
  • 運用チームはサービス名を指定せずにCRDインスタンスを作成できます。アプリケーション開発者は、要件に基づいて適切なポリシーを選択できます。
注:
CRDインスタンスはサービス名を指定せずに作成する必要があります。

CRDを参照するためのIngressアノテーション

Ingressリソースは、ingress.citrix.com/rewrite-responderアノテーションを使用してRewrite and Responder CRDを直接参照できます。
アノテーションを使用してリライト・レスポンダーCRDを参照するさまざまな方法を次に示します。
  • 指定されたイングレスで参照されているすべてのサービスにRewrite and Responder CRDを適用するには、次の形式を使用します。
    ingress.citrix.com/rewrite_responder_crd: <Rewritepolicy Custom-resoure-instance-name>
例:
ingress.citrix.com/rewrite_responder_crd: "blockurlpolicy"
この例では、指定されたイングレスで参照されているすべてのサービスにRewrite and Responderポリシーが適用されます。
  • Ingressリソース内の指定されたKubernetesサービスにRewrite and Responder CRDを適用するには、次の形式を使用します。
    ingress.citrix.com/rewrite_responder_crd: '{<Kubernetes-service-name>: <Rewritepolicy Custom-resoure-instance-name>}'
    例:
    ingress.citrix.com/rewrite_responder_crd: '{"frontendsvc": "blockurlpolicy", "backendsvc": "addresponseheaders"}'
    この例では、リライトポリシー blockurlpolicy が frontendsvc サービスへのトラフィックに適用され、addresponseheaders ポリシーが現在のイングレスを介して来る backendsvc サービスに適用されます。
イングレスアノテーションを使用して、Auth、Bot、WAF、および Ratelimit CRD を適用することもできます。
次の表は、Auth、Bot、WAF、および Ratelimit CRD のアノテーションと例を説明しています。
アノテーション 例 説明
ingress.citrix.com/bot_crd ingress.citrix.com/bot_crd: '{"frontend": "botdefense"}' フロントエンドサービスへの受信トラフィックに botdefense ポリシーを適用します。
ingress.citrix.com/auth_crd ingress.citrix.com/auth_crd: '{"frontend": "authexample"}' フロントエンドサービスに authexample ポリシーを適用します。
ingress.citrix.com/waf_crd ingress.citrix.com/waf_crd: "wafbasic" Ingress 内のすべてのサービスに WAF ポリシー wafbasic を適用します。
ingress.citrix.com/ratelimit_crd ingress.citrix.com/ratelimit_crd: "throttlecoffeeperclientip" Ingress内のすべてのサービスにレート制限ポリシー throttlecoffeeperclientip を適用します。

RewriteおよびResponder CRDを参照するためのLoadBalancerタイプサービスのアノテーション

LoadBalancerタイプのサービスは、アノテーションを使用してRewriteおよびResponder CRDを参照できます。
以下はアノテーションの形式です。
service.citrix.com/rewrite-responder: <Rewritepolicy Custom-resoure-instance-name>