Cilium en Producción · Lección 20
¿Qué comando de Hubble es útil para diagnosticar por qué el tráfico entre dos Pods específicos está siendo bloqueado?
hubble observe --from-pod y --to-pod, filtrando específicamente el flujo entre esos dos Pods para ver el veredicto y la política responsable
kubectl delete pod, que elimina el Pod completo sin dar ninguna información de diagnóstico
docker build ., que construye una imagen sin relación con el diagnóstico de conectividad de red
kubectl get nodes, que lista los nodos físicos sin información sobre el flujo específico de tráfico
Cilium en Producción · Lección 20
Completa el código
hubble observe --from-pod app-a --to-pod
Revisa: por ejemplo, hubble observe --from-pod app-a --to-pod app-b.
Cilium en Producción · Lección 20
¿Por qué ver el veredicto exacto (ALLOWED/DROPPED) y la política responsable en el flujo específico entre dos Pods es más eficiente que revisar todas las CiliumNetworkPolicy del namespace una por una?
Pista: Hubble muestra directamente qué política específica causó el bloqueo (o confirma que fue permitido), en vez de tener que revisar manualmente cada política del namespace intentando adivinar cuál podría estar afectando ese tráfico particular.
✓
¡Lección completada!
Troubleshooting de conectividad con Hubble
0
XP ganado
3
Vidas restantes