Изнутри кластера: kubectl exec в любой под → nslookup DNS-имени сервиса → nc -vz <service>.<ns>.svc.cluster.local <port>. Снаружи: kubectl port-forward svc/<service> <port>:<port> и подключение обычным клиентом к localhost. Если соединения нет — проверять NetworkPolicy, firewall/Security Groups и TLS.