다음으로 이어서 보기 좋은 문제 Security 고급 Kubernetes admission webhook이 유효한 TLS를 제공하는데 요청이 계속 실패 클러스터가 webhook 서빙 인증서를 제자리 교체했는데, pod와 서비스는 정상인 채로 admission 실패가 나타납니다. Security 고급 Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패 서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다. Security 고급 Cilium deny 정책은 맞아 보이는데 egress 경로 하나가 열려 있음 제로 트러스트 egress 강화를 배포했는데, deny 정책이 맞아 보이는데도 pod 그룹 하나가 계속 인터넷에 닿습니다. Security 고급 Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달 egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다.
Security 고급 Kubernetes admission webhook이 유효한 TLS를 제공하는데 요청이 계속 실패 클러스터가 webhook 서빙 인증서를 제자리 교체했는데, pod와 서비스는 정상인 채로 admission 실패가 나타납니다.
Security 고급 Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패 서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다.
Security 고급 Cilium deny 정책은 맞아 보이는데 egress 경로 하나가 열려 있음 제로 트러스트 egress 강화를 배포했는데, deny 정책이 맞아 보이는데도 pod 그룹 하나가 계속 인터넷에 닿습니다.
Security 고급 Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달 egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다.