다음으로 이어서 보기 좋은 문제 Security 고급 Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패 서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다. Security 고급 Cilium deny 정책은 맞아 보이는데 egress 경로 하나가 열려 있음 제로 트러스트 egress 강화를 배포했는데, deny 정책이 맞아 보이는데도 pod 그룹 하나가 계속 인터넷에 닿습니다. Security 고급 Cilium 네트워크 정책이 보안 네임스페이스 하나에서만 예상치 못한 egress를 차단 보안 네임스페이스의 label을 바꾼 뒤 일부 pod에서만 FQDN 기반 egress 정책이 일관되지 않게 동작합니다. Security 고급 Cilium 정책이 FQDN 하나를 허용하는데도 egress가 깨짐 보안 네임스페이스가 서비스 메시 sidecar를 쓰는데, FQDN 기반 egress 통제 아래에서만 외부 의존성 하나가 실패합니다.
Security 고급 Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패 서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다.
Security 고급 Cilium deny 정책은 맞아 보이는데 egress 경로 하나가 열려 있음 제로 트러스트 egress 강화를 배포했는데, deny 정책이 맞아 보이는데도 pod 그룹 하나가 계속 인터넷에 닿습니다.
Security 고급 Cilium 네트워크 정책이 보안 네임스페이스 하나에서만 예상치 못한 egress를 차단 보안 네임스페이스의 label을 바꾼 뒤 일부 pod에서만 FQDN 기반 egress 정책이 일관되지 않게 동작합니다.
Security 고급 Cilium 정책이 FQDN 하나를 허용하는데도 egress가 깨짐 보안 네임스페이스가 서비스 메시 sidecar를 쓰는데, FQDN 기반 egress 통제 아래에서만 외부 의존성 하나가 실패합니다.