{
  "test_id": "T15",
  "verdict": "pass",
  "observed": "subset v1의 트래픽 정책에 connectionPool.tcp.maxConnections=55를 설정하고 포트 443의 portLevelSettings에는 tls.mode만 지정(connectionPool 재기재 없음)한 결과, outbound|80|v1|... 클러스터는 maxConnections=55를 그대로 유지했지만 outbound|443|v1|... 클러스터는 maxConnections가 4294967295(Envoy의 미설정 기본값)로 나타나 connectionPool 필드 자체가 사라짐을 확인했다. 즉 portLevelSettings의 포트별 오버라이드는 상위(subset-level) trafficPolicy와 필드 단위로 병합되지 않고 해당 포트에 대해 트래픽 정책 전체를 통째로 대체한다. 다만 harness-notes.md가 지시한 FQDN 도메인(svc.homelab.local)으로는 istiod가 이 서비스에 대해 생성한 실제 Envoy 클러스터 이름(svc.cluster.local)과 전혀 매칭되지 않아 스펙 커맨드를 문자 그대로 실행하면 결과가 빈 배열이었다(kubeadm dnsDomain=homelab.local, CoreDNS도 homelab.local존을 쓰지만 istiod 내부 클러스터 네이밍은 cluster.local 고정). DestinationRule host를 실제 매칭되는 svc.cluster.local로 교정한 뒤 동일 스펙 관측 명령을 재실행해 위 결과를 얻었다.",
  "claims": [
    {
      "doc": "blog:egress_destinationrule-fundamentals",
      "cid": "C9",
      "empirical": "supports-claim",
      "note": "portLevelSettings가 subset-level connectionPool을 부분 상속하지 않고 통째로 교체함을 실측(포트80=55 유지, 포트443=필드 소멸)으로 확인."
    },
    {
      "doc": "xds__src-cluster-anatomy",
      "cid": "C14",
      "empirical": "supports-claim",
      "note": "circuitBreakers.thresholds가 포트별 클러스터마다 독립적으로 구성되며, portLevelSettings 오버라이드 시 해당 포트 클러스터의 circuitBreakers가 기본값으로 리셋됨(상위 병합 없음)을 xDS JSON에서 직접 확인."
    }
  ]
}
