Pattern

Misconfigured Rule Surface

allowlist-rule-misconfiguration

Egress/ingress allowlist rules get misconfigured or left too broad (e.g., src_ip_ranges='*') so traffic either matches unintended sources or fails expected clients, forcing manual rule updates and correlation via logs to restore connectivity.