{
  "test_id": "T03",
  "verdict": "fail",
  "observed": "베이스라인에서 via_egwA_baseline=200, via_egwB_baseline=200으로 물리적으로 분리된 두 게이트웨이 모두 정상 동작을 확인했다. exportTo 없이 전역 노출된 leaky-nack-demo ServiceEntry(DNS_ROUND_ROBIN, multi-ip-target 2개 IP)를 적용하고 15초를 기다렸지만, istioctl proxy-status -o json 기준 egw-a/egw-b의 Cluster(CDS) configStatus는 계속 SYNCED였고 STALE로 바뀌지 않았다. istiod 로그(최근 3분)에도 multi-ip-target/logical_dns/rejected/nack 관련 메시지가 전혀 없었으며, egw-a의 해당 클러스터 타입은 정상적인 LOGICAL_DNS(단일 lbEndpoint, hostname 기반 지연 DNS 해석)로 확인됐다. via_egwA_during_nack=200, via_egwB_during_nack=200으로 트래픽은 계속 정상이었고, exportTo:['.'] 패치 전후로도 이미 SYNCED였던 상태에 변화가 없었다.",
  "claims": [
    {
      "doc": "gw__note-egress-vs-scoping",
      "cid": "C12",
      "empirical": "refutes-claim",
      "note": "물리적으로 분리된 egw-a/egw-b 모두 leaky-nack-demo(exportTo 전역) 적용 후에도 CDS가 SYNCED로 유지되어, '전역 노출된 깨진 리소스가 물리 분리된 두 게이트웨이를 동시에 NACK시킨다'는 시나리오가 재현되지 않음."
    },
    {
      "doc": "gw__note-egress-vs-scoping",
      "cid": "C13",
      "empirical": "inconclusive",
      "note": "애초에 NACK 자체가 발생하지 않아 '무증상 동결(NACK 중에도 기존 트래픽 정상)' 메커니즘을 검증할 대상 이벤트가 없었음. 트래픽은 via_egwA/B_during_nack=200으로 계속 정상이었으나 이는 NACK 부재의 결과일 뿐 스코핑 격리 효과를 확인한 것은 아님."
    },
    {
      "doc": "gw__note-egress-vs-scoping",
      "cid": "C14",
      "empirical": "inconclusive",
      "note": "exportTo:['.'] 패치 전후로 CDS가 이미 SYNCED 상태였으므로, 스코핑 부여가 실제로 무언가를 회복시켰는지는 이번 재현에서 관찰되지 않음(비교 대상인 STALE 상태가 없었음)."
    },
    {
      "doc": "gw__guide-egress-dual-gateway",
      "cid": "C1",
      "empirical": "supports-claim",
      "note": "물리적으로 분리된 egw-a(TLS 8443)/egw-b(TLS 8444) PASSTHROUGH+SNI 라우팅이 베이스라인에서 각각 200으로 정상 동작하여, 문서가 설명하는 이중 게이트웨이 구성 자체의 기본 메커니즘은 확인됨."
    },
    {
      "doc": "gw__guide-egress-dual-gateway",
      "cid": "C6",
      "empirical": "refutes-claim",
      "note": "전역 노출(exportTo 생략)된 제3의 ServiceEntry로 인해 물리적으로 분리된 두 게이트웨이가 동시에 영향(NACK/STALE)을 받는다는 blast-radius 주장이 이번 재현 조건(Istio 1.30.0, DNS_ROUND_ROBIN+실제 2 IP)에서는 나타나지 않음."
    },
    {
      "doc": "gw__guide-egress-dns-gslb-repro-lab",
      "cid": "C4",
      "empirical": "inconclusive",
      "note": "istiod 로그에 거부/검증실패 근거가 전혀 없고 multi-ip-target 클러스터 타입이 정상 LOGICAL_DNS로 SYNCED 상태였으므로, 스펙에 명시된 폴백 기준대로 'LOGICAL_DNS 멀티 IP 자체가 NACK을 유발하는지'는 doc-unverifiable로 남김."
    }
  ]
}
