시나리오
보안 점검 후속 조치로 payments 네임스페이스에 '기본 차단' egress 정책을 걸고, 원장 서비스(ledger) 8080 포트로 나가는 것만 허용했습니다. 적용 직후부터 결제 API가 원장 서비스를 부르지 못해 결제 확정이 모두 실패하고 있습니다. 원장 팀은 자기 서비스가 정상이라고 하고, 실제로 결제 파드 안에서 원장 서비스의 ClusterIP로 직접 호출하면 200이 돌아옵니다. 보안 담당자는 정책에 원장 서비스를 분명히 허용했다고 말합니다.