다음으로 이어서 보기 좋은 문제 Security 고급 Cilium 네트워크 정책이 보안 네임스페이스 하나에서만 예상치 못한 egress를 차단 보안 네임스페이스의 label을 바꾼 뒤 일부 pod에서만 FQDN 기반 egress 정책이 일관되지 않게 동작합니다. Security 고급 Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패 서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다. Security 고급 Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달 egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다. Security 고급 Cilium 정책이 FQDN 하나를 허용하는데도 egress가 깨짐 보안 네임스페이스가 서비스 메시 sidecar를 쓰는데, FQDN 기반 egress 통제 아래에서만 외부 의존성 하나가 실패합니다.
Security 고급 Cilium 네트워크 정책이 보안 네임스페이스 하나에서만 예상치 못한 egress를 차단 보안 네임스페이스의 label을 바꾼 뒤 일부 pod에서만 FQDN 기반 egress 정책이 일관되지 않게 동작합니다.
Security 고급 Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패 서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다.
Security 고급 Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달 egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다.
Security 고급 Cilium 정책이 FQDN 하나를 허용하는데도 egress가 깨짐 보안 네임스페이스가 서비스 메시 sidecar를 쓰는데, FQDN 기반 egress 통제 아래에서만 외부 의존성 하나가 실패합니다.