다음으로 이어서 보기 좋은 문제 K8s 고급 Cilium 복원은 성공했는데 노드 하나가 계속 flow 태깅을 잘못함 Cilium 복원 후에도 노드 하나가 계속 흐름에 잘못된 태그를 붙입니다. K8s 고급 Cilium 정책이 네임스페이스를 허용하는데도 node-local DNS가 차단 노드 로컬 DNS와 host 방화벽 강화를 함께 켠 직후 노드 풀 하나의 pod가 DNS를 잃습니다. K8s 고급 Cilium egress gateway 정책은 맞아 보이는데 네임스페이스 하나가 직접 트래픽을 유출 egress 게이트웨이를 배포한 뒤 readiness나 liveness probe에서만 규정 준수 검사가 실패합니다. K8s 고급 Cilium FQDN 정책은 갱신된 것으로 보이는데 pod가 계속 실패 갱신된 정책이 노드에 보이는데도 egress FQDN 규칙을 좁힌 뒤 pod가 계속 차단됩니다.
K8s 고급 Cilium 정책이 네임스페이스를 허용하는데도 node-local DNS가 차단 노드 로컬 DNS와 host 방화벽 강화를 함께 켠 직후 노드 풀 하나의 pod가 DNS를 잃습니다.
K8s 고급 Cilium egress gateway 정책은 맞아 보이는데 네임스페이스 하나가 직접 트래픽을 유출 egress 게이트웨이를 배포한 뒤 readiness나 liveness probe에서만 규정 준수 검사가 실패합니다.