21 lines
1.2 KiB
Markdown
21 lines
1.2 KiB
Markdown
# 주입이 걸렸는지 따로 확인한다
|
||
|
||
## Alternative text
|
||
|
||
주입 명령에서 대상 상태 확인을 거쳐 결과 관측으로 가는 경로. 상태 확인을 건너뛰면 두 가지 다른 상황이 같은 관측으로 보인다.
|
||
|
||
## Long description
|
||
|
||
이 실험대에서 아홉 번의 주입이 조용히 실패했다. conntrack 이 ESTABLISHED 연결을 통과시키고, kubectl delete --force 가 크래시가 아니며, PID 1 이 SIGKILL 을 무시하고, kube-router 가 iptables 체인을 다시 끼워 넣는다. 모두 아무 일도 없었다로 보였다. 그래서 주입 뒤에는 결과를 보기 전에 대상이 실제로 그 상태인지를 cluster_size, 워커 PID, conntrack 표, 패킷 카운터로 확인한다.
|
||
|
||
## Elements and evidence
|
||
|
||
- **주입 명령** (process): NetworkPolicy · tc · kill · iptables. Evidence: L292–L294.
|
||
- **대상 상태 확인** (process): 결과가 아니라 대상이 그 상태인지를 본다. Evidence: L311–L316.
|
||
- **결과 관측** (process): 여기만 보면 두 상황이 같아 보인다. Evidence: L311–L313.
|
||
|
||
## Relationships
|
||
|
||
- **주입 명령 → 대상 상태 확인:** 상태 확인. Evidence: L311–L316.
|
||
- **대상 상태 확인 → 결과 관측:** 결과 판독. Evidence: L311–L316.
|