Claude Compliance CollectorポッドとAI GuardまたはAnthropic Compliance API間の接続障害をポッドログを使用して診断します。
手順
error_classがRateLimitedErrorであり、error_messageがNetwork error onで始まるexhausted_retriesイベントのポッドログを確認してください:kubectl -n "$NS" logs --selector=job-name="$LATEST_JOB" \ | jq -c 'select(.event=="exhausted_retries" and .error_class=="RateLimitedError" and (.error_message | startswith("Network error on")))'error_messageフィールドは問題の原因を示します。-
Network error on POST https://<your-ai-guard-host>/...— ポッドがAIガードエンドポイントに到達できません。 -
Network error on GET https://api.anthropic.com/...— ポッドはAnthropic Compliance APIに到達できません。

注意
Plain 429レート制限エラーはRate limited (429) onから始まるerror_messageを示し、Network error onではありません。Network error onが表示されない場合、問題は接続の問題ではありません。-
networkPolicy.enabledを有効にした場合、クラスターのCNIがNetworkPolicyリソースを強制し、ポリシーが正しく構成されていることを確認してください。trueのとき、ポリシーはクラスタDNS (ポート53) へのポッドのイグレスと、クラウドメタデータIP (169.254.169.254) を除く任意の宛先へのすべてのTCPを制限します。これには、CiliumやCalicoのようなNetworkPolicyリソースを強制するCNIが必要です。ポリシーサポートのないCNIで静かに適用されないNetworkPolicyは、トラフィックをブロックしませんが、誤って構成されたものは上記に示されたのと同じNetwork error onの症状を引き起こす可能性があります。
