{
  "test_id": "T81",
  "verdict": "pass",
  "observed": "snat-echo 파드는 k8s-worker2에, endpoint가 없는 대상 노드는 k8s-master1(192.168.0.212)로 확인됨. externalTrafficPolicy: Cluster(기본값)일 때 endpoint 없는 노드의 NodePort(30880)로 curl한 결과 cluster_policy_cross_node=200으로 SNAT을 통해 다른 노드의 파드까지 성공적으로 전달됨을 확인함. 이후 동일 서비스를 externalTrafficPolicy: Local로 패치하고 3초 대기 후 같은 요청을 재실행하니 local_policy_cross_node=000, exit=28(curl 타임아웃)로 명확히 실패함. Cluster=허용/Local=차단이라는 문서 주장과 정확히 일치하는 결과임.",
  "claims": [
    {
      "doc": "gt__src-manifests-walkthrough",
      "cid": "C11",
      "empirical": "supports-claim",
      "note": "Cluster 정책에서 endpoint 없는 노드로 보낸 NodePort 요청이 SNAT으로 다른 노드 파드까지 200 전달됨; Local 전환 후 동일 요청은 타임아웃(exit=28)으로 차단됨."
    },
    {
      "doc": "gt__src-w3-igw-deployment",
      "cid": "C9",
      "empirical": "supports-claim",
      "note": "동일 메커니즘(externalTrafficPolicy Cluster vs Local의 cross-node 전달 차이)을 동일 관측으로 재확인함."
    }
  ]
}
