ビュー:

Claude Compliance CollectorポッドとAI GuardまたはAnthropic Compliance API間の接続障害をポッドログを使用して診断します。

手順

  1. error_classRateLimitedErrorであり、error_messageNetwork error onで始まるexhausted_retriesイベントのポッドログを確認してください:
    kubectl -n "$NS" logs --selector=job-name="$LATEST_JOB" \
      | jq -c 'select(.event=="exhausted_retries" and .error_class=="RateLimitedError"
        and (.error_message | startswith("Network error on")))'
    error_messageフィールドは問題の原因を示します。
    • Network error on POST https://<your-ai-guard-host>/... — ポッドがAIガードエンドポイントに到達できません。
    • Network error on GET https://api.anthropic.com/... — ポッドはAnthropic Compliance APIに到達できません。
    注意
    注意
    Plain 429レート制限エラーはRate limited (429) onから始まるerror_messageを示し、Network error onではありません。Network error onが表示されない場合、問題は接続の問題ではありません。
  2. networkPolicy.enabledを有効にした場合、クラスターのCNIがNetworkPolicyリソースを強制し、ポリシーが正しく構成されていることを確認してください。
    trueのとき、ポリシーはクラスタDNS (ポート53) へのポッドのイグレスと、クラウドメタデータIP (169.254.169.254) を除く任意の宛先へのすべてのTCPを制限します。これには、CiliumやCalicoのようなNetworkPolicyリソースを強制するCNIが必要です。
    ポリシーサポートのないCNIで静かに適用されないNetworkPolicyは、トラフィックをブロックしませんが、誤って構成されたものは上記に示されたのと同じNetwork error onの症状を引き起こす可能性があります。