End-to-end test after security hardening of the blog deployment.

Changes implemented:

  • Registry credentials now managed via External Secrets Operator
  • Dedicated ServiceAccount with automountServiceAccountToken disabled
  • CiliumNetworkPolicy restricting ingress/egress
  • Rotated all compromised tokens