Halo (Cilium policy) enforcement fails when network policies are misconfigured, endpoint selectors do not match, or policy syntax is invalid. Pod networking becomes restricted or broken.
Fixes Cilium: Halo policy violation or invalid endpoint selector
# Cilium: Halo policy violation or invalid endpoint selectorCilium: Halo policy violation or invalid endpoint selector
Halo (Cilium Hubble policy) errors occur when Cilium's network policy enforcement detects invalid or conflicting policies. Cilium uses eBPF to enforce network policies at kernel level. When policies fail to load or endpoints do not match selectors, Cilium blocks traffic and logs policy errors. This is a safety mechanism to prevent misconfigured policies from allowing unexpected traffic.
First diagnostic step
Second diagnostic step
Third diagnostic step
Fourth diagnostic step
Fifth diagnostic step
Additional notes and platform-specific considerations.