{
  "test_id": "T62",
  "verdict": "pass",
  "observed": "replicas=0 동안 config_dump에는 outbound|80||echo.istio-vt-t62.svc.cluster.local 클러스터가 여전히 존재했고(CDS 유지) /clusters에는 해당 클러스터의 per-host 엔트리가 전혀 없어(EDS 비움, 이웃 네임스페이스 t45/t47/t50/istio-verify의 echo 클러스터들은 health_flags::healthy 호스트를 보유한 것과 대조됨) EDS만 비었음을 확인했다. during_zero_replicas=503(harness-notes 지정 FQDN인 .svc.homelab.local 사용 시 PassthroughCluster 경유·response_flags=UF)과 짧은 이름 재요청 시 503(명명된 echo 클러스터 경유·response_flags=UH, istio_requests_total 태그로 확인)을 모두 관측했고 after_recovery=200으로 복구됐다; CMD7이 찾던 raw stat upstream_cx_none_healthy는 Istio 1.30 기본 stats_matcher inclusion_list(cluster.xds-grpc 등 한정 허용)에 의해 /stats에서 구조적으로 제외되어 빈 결과였다. istioctl proxy-config cluster(57개)와 raw config_dump(static_clusters 4개+dynamic_active_clusters 53개=57개)를 SET으로 비교하면 완전히 동일했다(원래 CMD11 diff는 config_dump를 resource=dynamic_active_clusters로만 제한한 테스트 커맨드 자체의 범위 불일치였음). ss -tln으로 15000이 127.0.0.1에만 바인딩(15021/15001/15006/15090은 0.0.0.0)됨을 직접 확인했고, localhost_admin=200·crosspod_admin_attempt=503(호출측 사이드카가 연결실패를 HTTP 503으로 변환, exit=0)으로 admin API가 Pod IP로는 도달 불가함을, port_15021=200·admin_op_on_15021=404·drain_listeners count=1로 15000과 15021이 서로 다른 엔드포인트 집합을 제공함을 확인했다.",
  "claims": [
    {
      "doc": "xds__note-envoy-admin-api-diagnosis",
      "cid": "C1",
      "empirical": "supports-claim",
      "note": "replicas=0에서도 config_dump가 클러스터 존재를 유지(CDS는 그라운드트루스)함을 직접 확인"
    },
    {
      "doc": "xds__note-envoy-admin-api-diagnosis",
      "cid": "C2",
      "empirical": "supports-claim",
      "note": "/clusters가 EDS 엔드포인트 0개 상태를 보여줌을 확인, 이웃 네임스페이스의 healthy 호스트 목록과 대조하여 검증"
    },
    {
      "doc": "xds__note-envoy-admin-api-diagnosis",
      "cid": "C4",
      "empirical": "supports-claim",
      "note": "config_dump/clusters/admin-port 분리 진단 기법 자체는 유효함을 확인했으나, DNS 도메인 불일치 시 요청이 PassthroughCluster로 샐 수 있고 기본 stats_matcher가 클러스터별 카운터를 걸러낸다는 두 실무 함정을 발견(istio_requests_total로 우회 가능)"
    },
    {
      "doc": "gt__src-w1-big-picture",
      "cid": "C4",
      "empirical": "supports-claim",
      "note": "istioctl proxy-config cluster와 raw config_dump의 클러스터 집합이 SET 비교 시 완전히 동일(57==57)함을 확인, admin API가 그라운드트루스이고 istioctl은 그 위의 뷰라는 큰 그림 확인"
    },
    {
      "doc": "blog:xds-envoy_xds-api-layers",
      "cid": "C4",
      "empirical": "supports-claim",
      "note": "CDS/EDS가 별도 스트림임을 확인: cluster는 존재하나 endpoint 0개인 상태에서 503 UH를 재현함(명명된 클러스터로 정확히 라우팅되는 호스트명 사용 시)"
    }
  ]
}
