level=info msg="Memory available for map entries (0.003% of 16764964864B): 41912412B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration="986.565µs" function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="52.702µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration="851.071µs" function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="5.73µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=98.574338ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="12.35µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="20.191µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="72.902µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="85.142µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="76.432µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration="520.252µs" function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="3.72µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=7.930811ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=8.843544ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="52.881µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="53.871µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="283.447µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="137.263µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="351.419µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=30.969802ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="209.825µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="18.97µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="1.87µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.192.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=103.788569ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="3.74µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=100.454436ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="5.53µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=100.548738ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="3.77µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="2.23µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="2.16µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="4.04µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.35µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="43.811µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="16.561µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="43.611µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="241.796µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="3.61µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="12.37µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="315.448µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="381.29µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration=1.148259ms function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="4.281µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="17.31µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=199.19.213.192 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=199.19.213.192 ipAddr.ipv6="" k8sNodeIP=199.19.213.192 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 199.19.213.192" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.39" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 199.19.213.192" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 199.19.213.192} {CiliumInternalIP 10.0.0.39}] 10.0.0.0/24 [] [] 10.0.0.145 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:35461" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.562530097s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Start hook executed" duration="20.091µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Initializing daemon" subsys=daemon level=info msg="Start hook executed" duration="7.07µs" function="*job.group.Start" subsys=hive level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Start hook executed" duration="45.601µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="5.15µs" function="*job.group.Start" subsys=hive level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1271 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1271 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1271 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.502754766s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Compiled new BPF template" BPFCompilationTime=304.828257ms file-path=/var/run/cilium/state/templates/757011e06d485af31ffeb5e4966d8279267b5c5d1621f0c8d055510c4ee5661d/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1271 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 ipv4=10.0.0.145 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 identityLabels="reserved:health" ipv4=10.0.0.145 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 identity=4 identityLabels="reserved:health" ipv4=10.0.0.145 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.129 d8598dc7-1cc0-4882-a898-d1318dc613a2 default }" containerID=97bb2bd5094972e3e44d3d42756abd03cd78f989e4d6212ef11df288fcc48d09 datapathConfiguration="&{false false false false false }" interface=lxcc31368bfb5d1 k8sPodName=kube-system/coredns-7c96b6546b-79nsr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=97bb2bd509 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=103 ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=97bb2bd509 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=103 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=97bb2bd509 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=103 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=97bb2bd509 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=103 identity=33040 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=97bb2bd509 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=103 identity=33040 ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.177 921c781a-dbc1-4f16-9d38-42a870076d79 default }" containerID=3669ca33acc1481e52863b5860b36ab573432c5b987bbe43702bd24c7e1b064a datapathConfiguration="&{false false false false false }" interface=lxc13877c755135 k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3669ca33ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1456 ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3669ca33ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1456 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3669ca33ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1456 identity=18003 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3669ca33ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1456 identity=18003 ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr subsys=endpoint level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="Compiled new BPF template" BPFCompilationTime=1.103773747s file-path=/var/run/cilium/state/templates/ac9ee79efac526b3534d386d68fc32a7ba3dff018bb266c39953031bd69a93bc/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID=97bb2bd509 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=103 identity=33040 ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr subsys=endpoint level=info msg="Successful endpoint creation" containerID=97bb2bd509 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=103 identity=33040 ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3805 identity=4 ipv4=10.0.0.145 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=3669ca33ac datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1456 identity=18003 ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr subsys=endpoint level=info msg="Successful endpoint creation" containerID=3669ca33ac datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1456 identity=18003 ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=3669ca33ac endpointID=1456 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-djbzr subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=b9066ee0-f533-4a5b-93ec-0186ff65654a k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=3669ca33ac datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1456 identity=18003 ipv4=10.0.0.177 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-djbzr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.125 d5b30170-a6c6-4c3c-87eb-8ab77449df97 default }" containerID=5070a84748028a98ae94257c6fc2ce870fdf24d6b7a04730199078520d51d4f6 datapathConfiguration="&{false false false false false }" interface=lxc171c3865e664 k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5070a84748 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2928 ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5070a84748 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2928 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=5070a84748 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2928 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5070a84748 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2928 identity=12640 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5070a84748 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2928 identity=12640 ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5070a84748 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2928 identity=12640 ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg subsys=endpoint level=info msg="Successful endpoint creation" containerID=5070a84748 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2928 identity=12640 ipv4=10.0.0.125 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-bdqqg subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1271 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_01271 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_01271 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_01271 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_01271:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1271 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.3 101703dd-a13d-4daf-bbcd-95f1db744ba2 default }" containerID=360b48cbbb528562579738b9c980402d42e9af9505008ea6938ce2f377a40a84 datapathConfiguration="&{false false false false false }" interface=lxc9e11f63ede1a k8sPodName=kube-system/coredns-67659f764b-xjs8c labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=360b48cbbb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 ipv4=10.0.0.3 ipv6= k8sPodName=kube-system/coredns-67659f764b-xjs8c subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=360b48cbbb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.3 ipv6= k8sPodName=kube-system/coredns-67659f764b-xjs8c subsys=endpoint level=info msg="Identity of endpoint changed" containerID=360b48cbbb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 identity=33040 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.3 ipv6= k8sPodName=kube-system/coredns-67659f764b-xjs8c oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=360b48cbbb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 identity=33040 ipv4=10.0.0.3 ipv6= k8sPodName=kube-system/coredns-67659f764b-xjs8c subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.113 759fde35-883f-455f-837e-ef4ebd7509c5 default }" containerID=058003222d0b0bbebd2ddac883e83d1e1db773858b9d20d7059069744a845133 datapathConfiguration="&{false false false false false }" interface=lxc1ad7c5c15c7d k8sPodName=kube-system/coredns-67659f764b-r4ndg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=058003222d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2806 ipv4=10.0.0.113 ipv6= k8sPodName=kube-system/coredns-67659f764b-r4ndg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=058003222d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2806 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.113 ipv6= k8sPodName=kube-system/coredns-67659f764b-r4ndg subsys=endpoint level=info msg="Identity of endpoint changed" containerID=058003222d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2806 identity=33040 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.113 ipv6= k8sPodName=kube-system/coredns-67659f764b-r4ndg oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=058003222d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2806 identity=33040 ipv4=10.0.0.113 ipv6= k8sPodName=kube-system/coredns-67659f764b-r4ndg subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=360b48cbbb datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=950 identity=33040 ipv4=10.0.0.3 ipv6= k8sPodName=kube-system/coredns-67659f764b-xjs8c subsys=endpoint level=info msg="Successful endpoint creation" containerID=360b48cbbb datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=950 identity=33040 ipv4=10.0.0.3 ipv6= k8sPodName=kube-system/coredns-67659f764b-xjs8c subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=058003222d datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2806 identity=33040 ipv4=10.0.0.113 ipv6= k8sPodName=kube-system/coredns-67659f764b-r4ndg subsys=endpoint level=info msg="Successful endpoint creation" containerID=058003222d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2806 identity=33040 ipv4=10.0.0.113 ipv6= k8sPodName=kube-system/coredns-67659f764b-r4ndg subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.25 cdf1cf0c-db10-44db-ad80-56edc62bb1ee default }" containerID=f4ca2aa07e9d400ee23d24f508e35ce7bbb5b2928dc1fbea83d9760c083041dc datapathConfiguration="&{false false false false false }" interface=lxcd56814e84997 k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f4ca2aa07e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1390 ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f4ca2aa07e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1390 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=f4ca2aa07e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1390 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f4ca2aa07e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1390 identity=22211 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f4ca2aa07e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1390 identity=22211 ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f4ca2aa07e datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1390 identity=22211 ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn subsys=endpoint level=info msg="Successful endpoint creation" containerID=f4ca2aa07e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1390 identity=22211 ipv4=10.0.0.25 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-dl6wn subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=97bb2bd509 endpointID=103 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-79nsr subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=97bb2bd509 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=103 identity=33040 ipv4=10.0.0.129 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-79nsr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.171 fd06da3d-5c0d-455a-a13a-676d036e72da default }" containerID=14c97f7c48438a892b6a42c95531d78314c8a7c016997659e783faa70846ac98 datapathConfiguration="&{false false false false false }" interface=lxc67206bf2a380 k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=14c97f7c48 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1217 ipv4=10.0.0.171 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=14c97f7c48 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1217 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.171 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.53 0dfb8258-f9a4-4084-aea6-577f32fcf97b default }" containerID=61173b9d6def7a322139b1cb87641a4491999cdab46eea67582219ff7851815a datapathConfiguration="&{false false false false false }" interface=lxcddbfc5864b8c k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=61173b9d6d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1190 ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=61173b9d6d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1190 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=14c97f7c48 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1217 identity=22389 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.171 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=14c97f7c48 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1217 identity=22389 ipv4=10.0.0.171 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=61173b9d6d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1190 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=61173b9d6d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1190 identity=2025 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=61173b9d6d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1190 identity=2025 ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.146 e66e966c-1655-4b7d-ac3d-e64df3a6e25b default }" containerID=48ff11577beea88f76b3cc5232d225bf2a307e099bff96f5a5f10520b8c80529 datapathConfiguration="&{false false false false false }" interface=lxc8048c2a5cb37 k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=48ff11577b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3104 ipv4=10.0.0.146 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=48ff11577b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3104 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.146 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=48ff11577b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3104 identity=40713 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.146 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=48ff11577b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3104 identity=40713 ipv4=10.0.0.146 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=14c97f7c48 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1217 identity=22389 ipv4=10.0.0.171 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg subsys=endpoint level=info msg="Successful endpoint creation" containerID=14c97f7c48 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1217 identity=22389 ipv4=10.0.0.171 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-xknpg subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=61173b9d6d datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1190 identity=2025 ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=61173b9d6d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1190 identity=2025 ipv4=10.0.0.53 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7zqf7 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=48ff11577b datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3104 identity=40713 ipv4=10.0.0.146 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 subsys=endpoint level=info msg="Successful endpoint creation" containerID=48ff11577b datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3104 identity=40713 ipv4=10.0.0.146 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-86k76 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.245 993d8e94-cd63-423e-b794-79f74212d6fe default }" containerID=a634410393e19f1132661036fc6a5ac2dd629a081ea4846f069847b0373e33bf datapathConfiguration="&{false false false false false }" interface=lxcd056323972e7 k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a634410393 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=130 ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a634410393 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=130 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=ff479806-2df4-46f9-a903-18b48e045be5,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=ff479806-2df4-46f9-a903-18b48e045be5,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=ff479806-2df4-46f9-a903-18b48e045be5;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=ff479806-2df4-46f9-a903-18b48e045be5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a634410393 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=130 identity=4056 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=ff479806-2df4-46f9-a903-18b48e045be5,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=ff479806-2df4-46f9-a903-18b48e045be5,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a634410393 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=130 identity=4056 ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a634410393 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=130 identity=4056 ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a634410393 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=130 identity=4056 ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a634410393 endpointID=130 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-x5m84 subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=ff479806-2df4-46f9-a903-18b48e045be5 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=ff479806-2df4-46f9-a903-18b48e045be5 k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=a634410393 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=130 identity=4056 ipv4=10.0.0.245 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-x5m84 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.21 9833f07f-5643-410e-a945-12139bee80e4 default }" containerID=6264b940b43111fb06e8953502eafa0aefe571d4e5efe40ccbdbda4da2279c78 datapathConfiguration="&{false false false false false }" interface=lxc41b7bc5a0949 k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6264b940b4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1974 ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6264b940b4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1974 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=6264b940b4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1974 identity=5995 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6264b940b4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1974 identity=5995 ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=6264b940b4 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1974 identity=5995 ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b subsys=endpoint level=info msg="Successful endpoint creation" containerID=6264b940b4 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1974 identity=5995 ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b subsys=daemon level=info msg="Delete endpoint request" containerID=6264b940b4 endpointID=1974 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-z2j5b subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=c97e76bf-5d29-4311-af48-655f2bec1fbc k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=6264b940b4 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1974 identity=5995 ipv4=10.0.0.21 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-z2j5b subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.52 bd8ccd85-d8bf-4f94-b954-fd49fbba36f3 default }" containerID=9f28347a4fdf46755321fdece4fe43b138e50154fbfba54c92465c7d732f2fca datapathConfiguration="&{false false false false false }" interface=lxc29269d996fab k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9f28347a4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 ipv4=10.0.0.52 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9f28347a4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.52 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9f28347a4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 identity=5252 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.52 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9f28347a4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 identity=5252 ipv4=10.0.0.52 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=9f28347a4f datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=418 identity=5252 ipv4=10.0.0.52 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb subsys=endpoint level=info msg="Successful endpoint creation" containerID=9f28347a4f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=418 identity=5252 ipv4=10.0.0.52 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-pqqsb subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.152 0c7c039f-0108-4511-843d-f1f7890ad4a0 default }" containerID=a31cbb852136e8ec76a19ad85afdf0fc9ae7a12c7cc86a24909c43e8acdb2aec datapathConfiguration="&{false false false false false }" interface=lxc40b28027c488 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a31cbb8521 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=638 ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a31cbb8521 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=638 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a31cbb8521 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=638 identity=6330 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a31cbb8521 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=638 identity=6330 ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a31cbb8521 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=638 identity=6330 ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx subsys=endpoint level=info msg="Successful endpoint creation" containerID=a31cbb8521 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=638 identity=6330 ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a31cbb8521 endpointID=638 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-trdwx subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=dcdc84d1-9cbb-4945-b2fa-ead955ef4d8d k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=a31cbb8521 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=638 identity=6330 ipv4=10.0.0.152 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-trdwx subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=18b62512-d57e-4575-9e26-c594e0884634] Description:}]" policyAddRequest=a5af6271-c3b5-4f10-a2f7-4b5c8b848623 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=a5af6271-c3b5-4f10-a2f7-4b5c8b848623 policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=502c3ed3-6ee7-44a4-88b2-6f0853aca293] Description:}]" policyAddRequest=cedb9a16-a6e2-44e9-a158-c5c6037041a4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Policy imported via API, recalculating..." policyAddRequest=cedb9a16-a6e2-44e9-a158-c5c6037041a4 policyRevision=3 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.1 266a4880-7aae-4353-80db-a39f1090d343 default }" containerID=de482beedfa6f1ce173f957d8f57f1a8d5c3cb000c544637a54e02921c566478 datapathConfiguration="&{false false false false false }" interface=lxc310b8b230b0f k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=de482beedf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1114 ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=de482beedf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1114 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.16.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=de482beedf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1114 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.16.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=de482beedf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1114 identity=11881 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.16.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=de482beedf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1114 identity=11881 ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=de482beedf datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1114 identity=11881 ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 subsys=endpoint level=info msg="Successful endpoint creation" containerID=de482beedf datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1114 identity=11881 ipv4=10.0.0.1 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-7vq24 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.76 d2aa1738-839b-4167-8e52-6c2b8650d13b default }" containerID=2819b99dd552fdd3834079b075dfc4a0e2f092d8a5f8f45972f7d29a11fbd6bf datapathConfiguration="&{false false false false false }" interface=lxcfd7441c1dd38 k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=2819b99dd5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=258 ipv4=10.0.0.76 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2819b99dd5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=258 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.17.4,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.76 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.17.4;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=2819b99dd5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=258 identity=40245 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.17.4,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.76 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2819b99dd5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=258 identity=40245 ipv4=10.0.0.76 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=2819b99dd5 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=258 identity=40245 ipv4=10.0.0.76 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs subsys=endpoint level=info msg="Successful endpoint creation" containerID=2819b99dd5 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=258 identity=40245 ipv4=10.0.0.76 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-k6cbs subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.188 b3c48de4-c04c-4187-93ae-c0c6d1e2db8d default }" containerID=7a37339dfa9beb04a3f80946eec6cbf9e5881a8a61fd9acbb6197d986b70bf81 datapathConfiguration="&{false false false false false }" interface=lxc01d8aa116f5c k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7a37339dfa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7a37339dfa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.188 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7a37339dfa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 identity=26647 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.188 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7a37339dfa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 identity=26647 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=7a37339dfa datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2776 identity=26647 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j subsys=endpoint level=info msg="Successful endpoint creation" containerID=7a37339dfa datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2776 identity=26647 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-6465j subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.231 288b86a4-a116-4bcc-8624-21a60b44002a default }" containerID=a654142cd3b04d15c5bf42b9a14cfc8a178bb12d96b5423534b1b0fed3cc51f0 datapathConfiguration="&{false false false false false }" interface=lxc336cb7d076d7 k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a654142cd3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=463 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a654142cd3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=463 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=a654142cd3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=463 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a654142cd3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=463 identity=53328 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a654142cd3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=463 identity=53328 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.35 1e589ed4-4a3a-4416-8d3c-d5c74963e65c default }" containerID=11e752504ed3771138cf2d322dc233e8056edc39abf464792dca44cc1eedec88 datapathConfiguration="&{false false false false false }" interface=lxcfced1a8a4644 k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=11e752504e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=11e752504e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=11e752504e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 identity=12336 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=11e752504e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 identity=12336 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a654142cd3 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=463 identity=53328 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a654142cd3 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=463 identity=53328 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=11e752504e datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2484 identity=12336 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=endpoint level=info msg="Successful endpoint creation" containerID=11e752504e datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2484 identity=12336 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=11e752504e endpointID=2484 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=11e752504e datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2484 identity=12336 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-41c505d4-a54f-4489-9a87-660517567ad8 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.122 46d08d9c-5342-4808-b01e-475c53073285 default }" containerID=7cea37f8ebc5c184b9d454cd1e9d0a610aee96c7a7fe7dd51c504b9e53696143 datapathConfiguration="&{false false false false false }" interface=lxcc2c2582cab91 k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7cea37f8eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1772 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7cea37f8eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1772 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.122 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7cea37f8eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1772 identity=37523 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.122 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=7cea37f8eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1772 identity=37523 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7cea37f8eb datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1772 identity=37523 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=7cea37f8eb datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1772 identity=37523 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.112 682d9a40-8575-428b-8cec-ca270e61b95c default }" containerID=8105b6f32a83721c88652807e12a046a93bf371fafaf0f8b1b9181e914becbe4 datapathConfiguration="&{false false false false false }" interface=lxc500f8635d0eb k8sPodName=openstack/memcached-memcached-6479589586-fdtnt labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8105b6f32a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2517 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8105b6f32a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2517 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=8105b6f32a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2517 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8105b6f32a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2517 identity=12344 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8105b6f32a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2517 identity=12344 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=8105b6f32a datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2517 identity=12344 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt subsys=endpoint level=info msg="Successful endpoint creation" containerID=8105b6f32a datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2517 identity=12344 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fdtnt subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=db5d6e41-d3b8-4172-abd9-e5d9dd24b6c5] Description:}]" policyAddRequest=81103f8b-6518-4312-ae27-3be068192827 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=81103f8b-6518-4312-ae27-3be068192827 policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.10 cb38b648-6799-41ce-ad13-fb34d8c2ef6b default }" containerID=d6b2d0a41b6deea24a6bfac6a283519e7918da242f7d3cc14e0de7452699d412 datapathConfiguration="&{false false false false false }" interface=lxc6551ab0d58e1 k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d6b2d0a41b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=569 ipv4=10.0.0.10 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d6b2d0a41b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=569 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.10 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d6b2d0a41b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=569 identity=19255 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.10 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=d6b2d0a41b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=569 identity=19255 ipv4=10.0.0.10 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d6b2d0a41b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=569 identity=19255 ipv4=10.0.0.10 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=d6b2d0a41b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=569 identity=19255 ipv4=10.0.0.10 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.03537331701346389 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.138 c6ae05f9-2e32-4344-881d-28265e351035 default }" containerID=3f60d4db6b7e4c8fd746d2b15e7aea88579dadaa518f256ea6e69a94648b288b datapathConfiguration="&{false false false false false }" interface=lxc1a734ef9f070 k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3f60d4db6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=802 ipv4=10.0.0.138 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3f60d4db6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=802 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.138 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3f60d4db6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=802 identity=28471 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.138 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3f60d4db6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=802 identity=28471 ipv4=10.0.0.138 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=3f60d4db6b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=802 identity=28471 ipv4=10.0.0.138 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz subsys=endpoint level=info msg="Successful endpoint creation" containerID=3f60d4db6b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=802 identity=28471 ipv4=10.0.0.138 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8nvgz subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.158 96bc2674-db05-4efd-8a55-403071ebfff6 default }" containerID=7c8cb60ac5883be7f3034eff1b63a0a30a5d3497381630335e01a182aa65902b datapathConfiguration="&{false false false false false }" interface=lxce1d35bec252d k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7c8cb60ac5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2755 ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7c8cb60ac5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2755 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7c8cb60ac5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2755 identity=19009 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7c8cb60ac5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2755 identity=19009 ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7c8cb60ac5 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2755 identity=19009 ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl subsys=endpoint level=info msg="Successful endpoint creation" containerID=7c8cb60ac5 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2755 identity=19009 ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=7c8cb60ac5 endpointID=2755 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-xp8xl subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=4a0ade5b-c45b-4dc7-9c39-212339a0e9c2 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=7c8cb60ac5 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2755 identity=19009 ipv4=10.0.0.158 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp8xl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.44 dcd6bff6-6e21-413b-8089-c8fd0a7132ef default }" containerID=8daaa51e533544af875b25ec5c7ebab5885666f6d7022931758177211aa0de72 datapathConfiguration="&{false false false false false }" interface=lxcbfb8abfedc18 k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8daaa51e53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3045 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.167 19df17d4-306f-43a5-a8c3-6aa6f3ac0d93 default }" containerID=b052f2cb2d46b7c92002735ec10c25680da9c41e83a19d377be8a89082518da8 datapathConfiguration="&{false false false false false }" interface=lxcfb4e970074d9 k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b052f2cb2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2598 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b052f2cb2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2598 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.149 88df13e4-3c6c-47bf-831c-6eded59f453a default }" containerID=e38c0d2a33d30215a8ada1b6bf7a640f21097af81b6b90a8d588369135962525 datapathConfiguration="&{false false false false false }" interface=lxc8b76054c2b31 k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e38c0d2a33 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=82 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e38c0d2a33 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=82 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b052f2cb2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2598 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd line=611 subsys=endpoint level=info msg="Invalid state transition skipped" containerID=e38c0d2a33 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=82 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 line=611 subsys=endpoint level=info msg="Invalid state transition skipped" containerID=8daaa51e53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3045 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 line=611 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8daaa51e53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3045 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b052f2cb2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2598 identity=23923 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b052f2cb2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2598 identity=23923 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e38c0d2a33 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=82 identity=27644 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e38c0d2a33 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=82 identity=27644 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8daaa51e53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3045 identity=41452 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8daaa51e53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3045 identity=41452 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b052f2cb2d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2598 identity=23923 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd subsys=endpoint level=info msg="Successful endpoint creation" containerID=b052f2cb2d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2598 identity=23923 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-rzbpd subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=8daaa51e53 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3045 identity=41452 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=8daaa51e53 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3045 identity=41452 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-789d968bc5-wr6c9 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=e38c0d2a33 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=82 identity=27644 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e38c0d2a33 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=82 identity=27644 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mm4w2 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.105 f93e8aa9-b57e-4094-80f0-ea0399023d09 default }" containerID=7f431c16f1d3ef5da97112c01fdb16141c581b93c5932438e448055b1a924ef7 datapathConfiguration="&{false false false false false }" interface=lxcf90b0e7d4c7c k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7f431c16f1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=484 ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7f431c16f1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=484 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7f431c16f1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=484 identity=31318 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7f431c16f1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=484 identity=31318 ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7f431c16f1 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=484 identity=31318 ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq subsys=endpoint level=info msg="Successful endpoint creation" containerID=7f431c16f1 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=484 identity=31318 ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=7f431c16f1 endpointID=484 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-l75rq subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=eae978d5-8f4f-42af-8dce-e0420a8ef1d9 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=7f431c16f1 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=484 identity=31318 ipv4=10.0.0.105 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-l75rq subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.7 59a20e30-6218-4430-b30d-e69933c67c9c default }" containerID=6a8481852c5c27e36e6ee10034eb4902afb8f991aa9d759ca5c139770b1dc82a datapathConfiguration="&{false false false false false }" interface=lxce8c447e0ad15 k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6a8481852c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2030 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6a8481852c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2030 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=6a8481852c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2030 identity=12336 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6a8481852c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2030 identity=12336 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=6a8481852c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2030 identity=12336 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=endpoint level=info msg="Successful endpoint creation" containerID=6a8481852c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2030 identity=12336 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.214 6038a570-0466-4eb5-bb34-580dfeb054ca default }" containerID=7f3b0f093392bc8867f62d6f6183711cac1290e2448245e54594dfeb83935001 datapathConfiguration="&{false false false false false }" interface=lxc214d43a84049 k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7f3b0f0933 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=989 ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7f3b0f0933 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=989 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=7f3b0f0933 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=989 identity=12336 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7f3b0f0933 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=989 identity=12336 ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7f3b0f0933 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=989 identity=12336 ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=endpoint level=info msg="Successful endpoint creation" containerID=7f3b0f0933 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=989 identity=12336 ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=daemon level=info msg="Delete endpoint request" containerID=6a8481852c endpointID=2030 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=6a8481852c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2030 identity=12336 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-53c05287-1c9d-462e-afdc-c225545b01bf subsys=endpoint level=info msg="Delete endpoint request" containerID=7f3b0f0933 endpointID=989 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=7f3b0f0933 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=989 identity=12336 ipv4=10.0.0.214 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-9e55977d-648a-409c-a337-bc913f244500 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.246 edfc5742-4268-46b0-9a0f-8cb92c037ad4 default }" containerID=04e429beab0e0ad3ad24385beca7110b6fc67c280d2885a3d3c0a6909a10ff98 datapathConfiguration="&{false false false false false }" interface=lxc934aa12ae80f k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=04e429beab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1558 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=04e429beab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1558 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=04e429beab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1558 identity=3774 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=04e429beab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1558 identity=3774 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=04e429beab datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1558 identity=3774 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=04e429beab datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1558 identity=3774 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.90 29938975-3973-44b4-808d-7057721ffbc4 default }" containerID=03677bde49178f9bf5d4bbff7547f7127d8d8d42d4df9559fa80afcbf0b9916f datapathConfiguration="&{false false false false false }" interface=lxcaf16b3894336 k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=03677bde49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=161 ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=03677bde49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=161 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=03677bde49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=161 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=03677bde49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=161 identity=35917 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=03677bde49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=161 identity=35917 ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=03677bde49 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=161 identity=35917 ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=03677bde49 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=161 identity=35917 ipv4=10.0.0.90 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.232 1e960222-7667-4f15-9563-bfe3f4655cba default }" containerID=1f1e05b9a438202fbcecf5ab8cb48572318ad1d627ca4693218691ba355f8bc6 datapathConfiguration="&{false false false false false }" interface=lxc9a8dfacf067a k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1f1e05b9a4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=242 ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1f1e05b9a4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=242 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1f1e05b9a4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=242 identity=12336 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1f1e05b9a4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=242 identity=12336 ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1f1e05b9a4 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=242 identity=12336 ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=endpoint level=info msg="Successful endpoint creation" containerID=1f1e05b9a4 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=242 identity=12336 ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=daemon level=info msg="Delete endpoint request" containerID=1f1e05b9a4 endpointID=242 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=1f1e05b9a4 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=242 identity=12336 ipv4=10.0.0.232 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e6004f1a-e6ff-48c8-9e45-83d761952c27 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.120 c965d986-4da5-4748-a3e7-58d2f54d3789 default }" containerID=a5b610c0a304756d26dc1ec62c49f22b2e2a4195c8cac56df28a6a09b04313e6 datapathConfiguration="&{false false false false false }" interface=lxcf09a8f739b09 k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a5b610c0a3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1789 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a5b610c0a3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1789 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a5b610c0a3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1789 identity=63058 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a5b610c0a3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1789 identity=63058 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=a5b610c0a3 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1789 identity=63058 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a5b610c0a3 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1789 identity=63058 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.54 6ab6dc2e-0c66-4336-a51b-359f89141b83 default }" containerID=37dd77a0068f791929e4e8ef0996d0b24d7e38545468c631a774c5f8258fd081 datapathConfiguration="&{false false false false false }" interface=lxcedc8745ff93e k8sPodName=openstack/keystone-api-696b559bd9-pnl7x labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=37dd77a006 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3474 ipv4=10.0.0.54 ipv6= k8sPodName=openstack/keystone-api-696b559bd9-pnl7x subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=37dd77a006 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3474 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.54 ipv6= k8sPodName=openstack/keystone-api-696b559bd9-pnl7x subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=37dd77a006 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3474 identity=20161 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.54 ipv6= k8sPodName=openstack/keystone-api-696b559bd9-pnl7x oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=37dd77a006 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3474 identity=20161 ipv4=10.0.0.54 ipv6= k8sPodName=openstack/keystone-api-696b559bd9-pnl7x subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=37dd77a006 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3474 identity=20161 ipv4=10.0.0.54 ipv6= k8sPodName=openstack/keystone-api-696b559bd9-pnl7x subsys=endpoint level=info msg="Successful endpoint creation" containerID=37dd77a006 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3474 identity=20161 ipv4=10.0.0.54 ipv6= k8sPodName=openstack/keystone-api-696b559bd9-pnl7x subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.247 9c48db85-55b9-4eb8-a18c-5d56f65072cd default }" containerID=544c1b8f8b4e849f06b33d5b8ae1de7b773c3516a038f1a4a58202cd30df7553 datapathConfiguration="&{false false false false false }" interface=lxce53c5b339196 k8sPodName=openstack/keystone-credential-setup-jf9bn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=544c1b8f8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1570 ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=544c1b8f8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1570 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=544c1b8f8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1570 identity=10191 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=544c1b8f8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1570 identity=10191 ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=544c1b8f8b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1570 identity=10191 ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn subsys=endpoint level=info msg="Successful endpoint creation" containerID=544c1b8f8b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1570 identity=10191 ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=544c1b8f8b endpointID=1570 k8sNamespace=openstack k8sPodName=keystone-credential-setup-jf9bn subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250 k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=6f3ae5f5-162b-4a0b-bb54-83d7cc98a250 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=544c1b8f8b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1570 identity=10191 ipv4=10.0.0.247 ipv6= k8sPodName=openstack/keystone-credential-setup-jf9bn subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.147 c8311ad5-c416-419c-9c53-ea67f0d1004f default }" containerID=08ba4bb3469dbb584b88ff4c45b3ef5a693a4082e308440ecc79dfcb2a4550d0 datapathConfiguration="&{false false false false false }" interface=lxcab92f600c873 k8sPodName=openstack/keystone-db-init-nhxgs labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=08ba4bb346 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=143 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=08ba4bb346 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=143 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=08ba4bb346 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=143 identity=36620 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=08ba4bb346 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=143 identity=36620 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=08ba4bb346 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=143 identity=36620 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs subsys=endpoint level=info msg="Successful endpoint creation" containerID=08ba4bb346 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=143 identity=36620 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs subsys=daemon level=info msg="Delete endpoint request" containerID=08ba4bb346 endpointID=143 k8sNamespace=openstack k8sPodName=keystone-db-init-nhxgs subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=b3f1105b-8f89-40ef-b270-107db6bbaadd k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=08ba4bb346 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=143 identity=36620 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/keystone-db-init-nhxgs subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.79 4a83c385-2348-4a2d-a315-50e04422a40b default }" containerID=3f460fc755199997ac8f844328eaeea1cf143eae191cae0322c3fb98c2e1696d datapathConfiguration="&{false false false false false }" interface=lxcdbe7d829d2eb k8sPodName=openstack/keystone-fernet-setup-dmz2z labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3f460fc755 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1450 ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3f460fc755 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1450 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3f460fc755 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1450 identity=43809 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3f460fc755 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1450 identity=43809 ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=3f460fc755 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1450 identity=43809 ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z subsys=endpoint level=info msg="Successful endpoint creation" containerID=3f460fc755 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1450 identity=43809 ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=3f460fc755 endpointID=1450 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-dmz2z subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=5f071bcc-45fa-4922-8be7-8f86b56e2e90 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=3f460fc755 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1450 identity=43809 ipv4=10.0.0.79 ipv6= k8sPodName=openstack/keystone-fernet-setup-dmz2z subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.26 4d49c916-e39f-4eae-8a11-f147f6bb7db2 default }" containerID=875bde2f50a5be7b66c29c455778d6c498aa9f9f8159c575eba118e084a1a74e datapathConfiguration="&{false false false false false }" interface=lxc6d2eeb2f14dc k8sPodName=openstack/keystone-db-sync-m796q labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=875bde2f50 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2178 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=875bde2f50 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2178 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=875bde2f50 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2178 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=875bde2f50 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2178 identity=16119 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=875bde2f50 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2178 identity=16119 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=875bde2f50 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2178 identity=16119 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q subsys=endpoint level=info msg="Successful endpoint creation" containerID=875bde2f50 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2178 identity=16119 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=875bde2f50 endpointID=2178 k8sNamespace=openstack k8sPodName=keystone-db-sync-m796q subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=1b76d6f3-c745-4605-aea3-c0c770c6129e k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=875bde2f50 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2178 identity=16119 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/keystone-db-sync-m796q subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.87 abdbeac8-9d3a-4c42-85e7-2388a636dfc7 default }" containerID=9f10f6d27dd439c850640ce13da94988bb6416ce46bfb8ab7da2fae6ec40df68 datapathConfiguration="&{false false false false false }" interface=lxc7b623e11ae06 k8sPodName=openstack/keystone-rabbit-init-nlqvh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9f10f6d27d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=572 ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9f10f6d27d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=572 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=9f10f6d27d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=572 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=9f10f6d27d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=572 identity=22778 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9f10f6d27d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=572 identity=22778 ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9f10f6d27d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=572 identity=22778 ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh subsys=endpoint level=info msg="Successful endpoint creation" containerID=9f10f6d27d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=572 identity=22778 ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9f10f6d27d endpointID=572 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-nlqvh subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=661f9a25-5926-49a9-8a8a-7d6ab7a4dcce k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9f10f6d27d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=572 identity=22778 ipv4=10.0.0.87 ipv6= k8sPodName=openstack/keystone-rabbit-init-nlqvh subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.132 7340abe8-1064-4689-bc34-dc4888be987e default }" containerID=4e49cdb676a74e2a82e41a8c567fccba38261f964430e1cf50317098f19e7bfb datapathConfiguration="&{false false false false false }" interface=lxccf39a95f3ad9 k8sPodName=openstack/keystone-domain-manage-dz2mq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4e49cdb676 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1318 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4e49cdb676 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1318 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=4e49cdb676 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1318 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4e49cdb676 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1318 identity=5267 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4e49cdb676 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1318 identity=5267 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4e49cdb676 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1318 identity=5267 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq subsys=endpoint level=info msg="Successful endpoint creation" containerID=4e49cdb676 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1318 identity=5267 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4e49cdb676 endpointID=1318 k8sNamespace=openstack k8sPodName=keystone-domain-manage-dz2mq subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=103772a3-de56-4e8c-86e9-da31c1e37828 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=4e49cdb676 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1318 identity=5267 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/keystone-domain-manage-dz2mq subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.72 c0a261cb-20cb-4039-9cb5-25e78679032a default }" containerID=38c94ae828ceb7e237df976085c2891dffefa879a365e7e4c877aa6f269a0c6b datapathConfiguration="&{false false false false false }" interface=lxca12e9f650de3 k8sPodName=openstack/keystone-bootstrap-plwmr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=38c94ae828 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2248 ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=38c94ae828 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2248 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=9660f8f0-9674-4155-be88-6064caec6490,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=9660f8f0-9674-4155-be88-6064caec6490,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=9660f8f0-9674-4155-be88-6064caec6490;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=9660f8f0-9674-4155-be88-6064caec6490;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=38c94ae828 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2248 identity=26745 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=9660f8f0-9674-4155-be88-6064caec6490,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=9660f8f0-9674-4155-be88-6064caec6490,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=38c94ae828 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2248 identity=26745 ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=38c94ae828 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2248 identity=26745 ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr subsys=endpoint level=info msg="Successful endpoint creation" containerID=38c94ae828 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2248 identity=26745 ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr subsys=daemon level=info msg="Delete endpoint request" containerID=38c94ae828 endpointID=2248 k8sNamespace=openstack k8sPodName=keystone-bootstrap-plwmr subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=9660f8f0-9674-4155-be88-6064caec6490 k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=9660f8f0-9674-4155-be88-6064caec6490 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=38c94ae828 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2248 identity=26745 ipv4=10.0.0.72 ipv6= k8sPodName=openstack/keystone-bootstrap-plwmr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.121 e306186c-628d-4391-8bf2-dc5ce1b3f491 default }" containerID=773cf8518b21a5375eb72960b50e859ed2f32ecf69c41dcdcf9eb316a94ee6e4 datapathConfiguration="&{false false false false false }" interface=lxccbb2787a9162 k8sPodName=openstack/horizon-5ffbd65878-vs66q labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=773cf8518b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2306 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/horizon-5ffbd65878-vs66q subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=773cf8518b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2306 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.121 ipv6= k8sPodName=openstack/horizon-5ffbd65878-vs66q subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=773cf8518b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2306 identity=308 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.121 ipv6= k8sPodName=openstack/horizon-5ffbd65878-vs66q oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=773cf8518b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2306 identity=308 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/horizon-5ffbd65878-vs66q subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.55 69e3a1a6-2da9-45cf-8d28-d07e41191820 default }" containerID=a123c00b98c7c7a8ad0a4cdb528b4ced10f75f7e4ec0b6d0093e9222d1f89482 datapathConfiguration="&{false false false false false }" interface=lxc3d567d15debc k8sPodName=openstack/horizon-5ffbd65878-h9xxk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a123c00b98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2088 ipv4=10.0.0.55 ipv6= k8sPodName=openstack/horizon-5ffbd65878-h9xxk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a123c00b98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2088 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.55 ipv6= k8sPodName=openstack/horizon-5ffbd65878-h9xxk subsys=endpoint level=info msg="Identity of endpoint changed" containerID=a123c00b98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2088 identity=308 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.55 ipv6= k8sPodName=openstack/horizon-5ffbd65878-h9xxk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a123c00b98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2088 identity=308 ipv4=10.0.0.55 ipv6= k8sPodName=openstack/horizon-5ffbd65878-h9xxk subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.132 6843225a-2c35-46ea-a36e-979a0ab13f95 default }" containerID=4a38899324e3472b587920f7f877575e55992c74cee0d634492a5498ffdf9877 datapathConfiguration="&{false false false false false }" interface=lxc54209915ebf7 k8sPodName=openstack/horizon-db-init-ch8qg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4a38899324 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2926 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4a38899324 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2926 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.6 93f69b16-dd6f-4450-a2f1-76777350a40f default }" containerID=2621ea452598baedb3e8e674bfd00b53dc427afa3c45fefe9c573a2dc5c172ef datapathConfiguration="&{false false false false false }" interface=lxc1241b176724c k8sPodName=openstack/horizon-5ffbd65878-fpqcf labels="[]" subsys=daemon sync-build=true level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="New endpoint" containerID=2621ea4525 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3447 ipv4=10.0.0.6 ipv6= k8sPodName=openstack/horizon-5ffbd65878-fpqcf subsys=endpoint level=info msg="Identity of endpoint changed" containerID=4a38899324 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2926 identity=11571 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4a38899324 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2926 identity=11571 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2621ea4525 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3447 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.6 ipv6= k8sPodName=openstack/horizon-5ffbd65878-fpqcf subsys=endpoint level=info msg="Identity of endpoint changed" containerID=2621ea4525 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3447 identity=308 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.6 ipv6= k8sPodName=openstack/horizon-5ffbd65878-fpqcf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2621ea4525 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3447 identity=308 ipv4=10.0.0.6 ipv6= k8sPodName=openstack/horizon-5ffbd65878-fpqcf subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=773cf8518b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2306 identity=308 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/horizon-5ffbd65878-vs66q subsys=endpoint level=info msg="Successful endpoint creation" containerID=773cf8518b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2306 identity=308 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/horizon-5ffbd65878-vs66q subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=a123c00b98 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2088 identity=308 ipv4=10.0.0.55 ipv6= k8sPodName=openstack/horizon-5ffbd65878-h9xxk subsys=endpoint level=info msg="Successful endpoint creation" containerID=a123c00b98 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2088 identity=308 ipv4=10.0.0.55 ipv6= k8sPodName=openstack/horizon-5ffbd65878-h9xxk subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=4a38899324 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2926 identity=11571 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg subsys=endpoint level=info msg="Successful endpoint creation" containerID=4a38899324 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2926 identity=11571 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=2621ea4525 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3447 identity=308 ipv4=10.0.0.6 ipv6= k8sPodName=openstack/horizon-5ffbd65878-fpqcf subsys=endpoint level=info msg="Successful endpoint creation" containerID=2621ea4525 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3447 identity=308 ipv4=10.0.0.6 ipv6= k8sPodName=openstack/horizon-5ffbd65878-fpqcf subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4a38899324 endpointID=2926 k8sNamespace=openstack k8sPodName=horizon-db-init-ch8qg subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9 k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=12f2cc39-0a16-4a64-9eac-9d602d6163f9 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=4a38899324 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2926 identity=11571 ipv4=10.0.0.132 ipv6= k8sPodName=openstack/horizon-db-init-ch8qg subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.100 e5c95fe5-f537-4c19-80dd-eea25aecd60c default }" containerID=8150687243bd70c27fcc8137c9016a04a66e4c7d4c0b6d700e1af66e5f374f82 datapathConfiguration="&{false false false false false }" interface=lxcf5dfb2dd7ca1 k8sPodName=openstack/horizon-db-sync-qbjs7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8150687243 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=271 ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8150687243 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=271 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8150687243 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=271 identity=21837 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8150687243 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=271 identity=21837 ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=8150687243 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=271 identity=21837 ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=8150687243 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=271 identity=21837 ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=8150687243 endpointID=271 k8sNamespace=openstack k8sPodName=horizon-db-sync-qbjs7 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=5fad1639-806a-49fb-bf6b-e516b90547a7 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=8150687243 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=271 identity=21837 ipv4=10.0.0.100 ipv6= k8sPodName=openstack/horizon-db-sync-qbjs7 subsys=endpoint