{
  "test_id": "T12",
  "verdict": "fail",
  "observed": "consecutiveGatewayErrors:3, consecutive5xxErrors:0(비활성)으로 설정한 DestinationRule에서, TCP connect가 아예 실패하는 데드 포트(mock.istio-verify-ext.svc.homelab.local:8299)를 앱 컨테이너(uid 100, 사이드카 경유 확인됨)에서 반복 호출하자 3번째 연속 실패 직후 /clusters의 해당 endpoint health_flags가 healthy에서 /failed_outlier_check로 전환되어 이후 attempts에서도 계속 ejected 상태로 유지되었다. consecutive5xxErrors가 0으로 명시 비활성화되어 있고 success_rate 기반 탐지는 표본 부족(-1)으로 작동하지 않았으므로, 이 ejection은 consecutiveGatewayErrors 외에 다른 outlier 탐지기로 설명될 수 없다. 참고로 istio-proxy 컨테이너(uid 1337)에서 curl을 실행하면 iptables가 프록시 자신의 UID 트래픽을 리다이렉트에서 제외하기 때문에 사이드카를 완전히 우회한다는 점도 함께 확인했다(cx_total/cx_connect_fail이 0으로 유지됨) — 이는 원 스펙 커맨드(-c istio-proxy)의 실행 지점 오류였고, 앱 컨테이너로 교정해 재측정했다.",
  "claims": [
    {
      "doc": "blog:egress_circuit-breaking-mechanisms",
      "cid": "C8",
      "empirical": "refutes-claim",
      "note": "TCP connect 실패가 gateway error로 집계되지 않는다는 주장과 반대로, splitExternalLocalOriginErrors를 켜지 않은 기본 상태에서 connect 실패가 consecutiveGatewayErrors에 그대로 집계되어 ejection이 발생함을 직접 관측함."
    },
    {
      "doc": "xds__src-cluster-anatomy",
      "cid": "C11",
      "empirical": "refutes-claim",
      "note": "동일 관측: consecutiveGatewayErrors 카운터가 로컬 오리진(connect) 실패와 외부 게이트웨이 오류를 기본적으로 구분하지 않고 합산한다는 반대 증거(3회 연속 connect 실패 후 즉시 ejection)."
    }
  ]
}
