inventory-api comenzó a fallar después de desplegar una egress policy. Los Pods están Running, pero no resuelven redis.cache.svc.cluster.local.
Separa resolución de nombres y conectividad TCP desde un Pod afectado.
Prueba: kubectl exec deployment/inventory-api -- nslookup redis.cache.svc.cluster.local
Service discovery funciona sin abrir egress ampliamente.
inventory-api resuelve y alcanza Redis mientras se conserva la frontera default-deny.
Lección
Las NetworkPolicies fallan en los límites de dependencias. Aísla DNS de la conectividad por IP y agrega la regla mínima para la dependencia faltante: UDP y TCP 53 hacia los Pods DNS reales del cluster.
Editar networkpolicy/inventory-egress
Conserva default-deny y la regla de Redis. Agrega DNS solo hacia kube-dns en UDP y TCP 53.