I0423 21:45:15.425863 1 options.go:220] external host was not specified, using 199.204.45.210 I0423 21:45:15.426943 1 server.go:148] Version: v1.28.13 I0423 21:45:15.427017 1 server.go:150] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0423 21:45:15.718582 1 shared_informer.go:311] Waiting for caches to sync for node_authorizer I0423 21:45:15.745822 1 plugins.go:158] Loaded 12 mutating admission controller(s) successfully in the following order: NamespaceLifecycle,LimitRanger,ServiceAccount,NodeRestriction,TaintNodesByCondition,Priority,DefaultTolerationSeconds,DefaultStorageClass,StorageObjectInUseProtection,RuntimeClass,DefaultIngressClass,MutatingAdmissionWebhook. I0423 21:45:15.748724 1 plugins.go:161] Loaded 13 validating admission controller(s) successfully in the following order: LimitRanger,ServiceAccount,PodSecurity,Priority,PersistentVolumeClaimResize,RuntimeClass,CertificateApproval,CertificateSigning,ClusterTrustBundleAttest,CertificateSubjectRestriction,ValidatingAdmissionPolicy,ValidatingAdmissionWebhook,ResourceQuota. I0423 21:45:15.749262 1 instance.go:298] Using reconciler: lease I0423 21:45:15.862651 1 handler.go:275] Adding GroupVersion apiextensions.k8s.io v1 to ResourceManager W0423 21:45:15.862911 1 genericapiserver.go:744] Skipping API apiextensions.k8s.io/v1beta1 because it has no resources. I0423 21:45:16.114024 1 handler.go:275] Adding GroupVersion v1 to ResourceManager I0423 21:45:16.114468 1 instance.go:709] API group "internal.apiserver.k8s.io" is not enabled, skipping. I0423 21:45:16.569559 1 instance.go:709] API group "resource.k8s.io" is not enabled, skipping. I0423 21:45:16.595339 1 handler.go:275] Adding GroupVersion authentication.k8s.io v1 to ResourceManager W0423 21:45:16.595481 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.595494 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.596748 1 handler.go:275] Adding GroupVersion authorization.k8s.io v1 to ResourceManager W0423 21:45:16.596761 1 genericapiserver.go:744] Skipping API authorization.k8s.io/v1beta1 because it has no resources. I0423 21:45:16.597708 1 handler.go:275] Adding GroupVersion autoscaling v2 to ResourceManager I0423 21:45:16.598509 1 handler.go:275] Adding GroupVersion autoscaling v1 to ResourceManager W0423 21:45:16.598525 1 genericapiserver.go:744] Skipping API autoscaling/v2beta1 because it has no resources. W0423 21:45:16.598529 1 genericapiserver.go:744] Skipping API autoscaling/v2beta2 because it has no resources. I0423 21:45:16.600216 1 handler.go:275] Adding GroupVersion batch v1 to ResourceManager W0423 21:45:16.600233 1 genericapiserver.go:744] Skipping API batch/v1beta1 because it has no resources. I0423 21:45:16.601381 1 handler.go:275] Adding GroupVersion certificates.k8s.io v1 to ResourceManager W0423 21:45:16.601397 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.601401 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.602017 1 handler.go:275] Adding GroupVersion coordination.k8s.io v1 to ResourceManager W0423 21:45:16.602033 1 genericapiserver.go:744] Skipping API coordination.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.602141 1 genericapiserver.go:744] Skipping API discovery.k8s.io/v1beta1 because it has no resources. I0423 21:45:16.602781 1 handler.go:275] Adding GroupVersion discovery.k8s.io v1 to ResourceManager I0423 21:45:16.604520 1 handler.go:275] Adding GroupVersion networking.k8s.io v1 to ResourceManager W0423 21:45:16.604535 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.604540 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.605066 1 handler.go:275] Adding GroupVersion node.k8s.io v1 to ResourceManager W0423 21:45:16.605081 1 genericapiserver.go:744] Skipping API node.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.605085 1 genericapiserver.go:744] Skipping API node.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.605971 1 handler.go:275] Adding GroupVersion policy v1 to ResourceManager W0423 21:45:16.605986 1 genericapiserver.go:744] Skipping API policy/v1beta1 because it has no resources. I0423 21:45:16.607691 1 handler.go:275] Adding GroupVersion rbac.authorization.k8s.io v1 to ResourceManager W0423 21:45:16.607708 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.607713 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.608237 1 handler.go:275] Adding GroupVersion scheduling.k8s.io v1 to ResourceManager W0423 21:45:16.608256 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.608260 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.610706 1 handler.go:275] Adding GroupVersion storage.k8s.io v1 to ResourceManager W0423 21:45:16.610726 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.610730 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.611902 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta3 to ResourceManager I0423 21:45:16.612895 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta2 to ResourceManager W0423 21:45:16.612911 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.612915 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.616036 1 handler.go:275] Adding GroupVersion apps v1 to ResourceManager W0423 21:45:16.616052 1 genericapiserver.go:744] Skipping API apps/v1beta2 because it has no resources. W0423 21:45:16.616056 1 genericapiserver.go:744] Skipping API apps/v1beta1 because it has no resources. I0423 21:45:16.616780 1 handler.go:275] Adding GroupVersion admissionregistration.k8s.io v1 to ResourceManager W0423 21:45:16.616794 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1beta1 because it has no resources. W0423 21:45:16.616798 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1alpha1 because it has no resources. I0423 21:45:16.617292 1 handler.go:275] Adding GroupVersion events.k8s.io v1 to ResourceManager W0423 21:45:16.617306 1 genericapiserver.go:744] Skipping API events.k8s.io/v1beta1 because it has no resources. I0423 21:45:16.652830 1 handler.go:275] Adding GroupVersion apiregistration.k8s.io v1 to ResourceManager W0423 21:45:16.652857 1 genericapiserver.go:744] Skipping API apiregistration.k8s.io/v1beta1 because it has no resources. I0423 21:45:17.084788 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0423 21:45:17.084802 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0423 21:45:17.084934 1 dynamic_serving_content.go:132] "Starting controller" name="serving-cert::/etc/kubernetes/pki/apiserver.crt::/etc/kubernetes/pki/apiserver.key" I0423 21:45:17.085456 1 secure_serving.go:213] Serving securely on [::]:6443 I0423 21:45:17.085558 1 tlsconfig.go:240] "Starting DynamicServingCertificateController" I0423 21:45:17.085661 1 apiservice_controller.go:97] Starting APIServiceRegistrationController I0423 21:45:17.085688 1 cache.go:32] Waiting for caches to sync for APIServiceRegistrationController controller I0423 21:45:17.085726 1 controller.go:78] Starting OpenAPI AggregationController I0423 21:45:17.085794 1 dynamic_serving_content.go:132] "Starting controller" name="aggregator-proxy-cert::/etc/kubernetes/pki/front-proxy-client.crt::/etc/kubernetes/pki/front-proxy-client.key" I0423 21:45:17.085812 1 customresource_discovery_controller.go:289] Starting DiscoveryController I0423 21:45:17.085841 1 gc_controller.go:78] Starting apiserver lease garbage collector I0423 21:45:17.085799 1 system_namespaces_controller.go:67] Starting system namespaces controller I0423 21:45:17.085894 1 available_controller.go:423] Starting AvailableConditionController I0423 21:45:17.085901 1 cache.go:32] Waiting for caches to sync for AvailableConditionController controller I0423 21:45:17.085972 1 apf_controller.go:374] Starting API Priority and Fairness config controller I0423 21:45:17.086047 1 handler_discovery.go:412] Starting ResourceDiscoveryManager I0423 21:45:17.086148 1 controller.go:134] Starting OpenAPI controller I0423 21:45:17.086192 1 controller.go:85] Starting OpenAPI V3 controller I0423 21:45:17.086233 1 naming_controller.go:291] Starting NamingConditionController I0423 21:45:17.086250 1 gc_controller.go:78] Starting apiserver lease garbage collector I0423 21:45:17.086271 1 nonstructuralschema_controller.go:192] Starting NonStructuralSchemaConditionController I0423 21:45:17.086281 1 aggregator.go:164] waiting for initial CRD sync... I0423 21:45:17.086297 1 apiapproval_controller.go:186] Starting KubernetesAPIApprovalPolicyConformantConditionController I0423 21:45:17.086320 1 crd_finalizer.go:266] Starting CRDFinalizer I0423 21:45:17.086412 1 cluster_authentication_trust_controller.go:440] Starting cluster_authentication_trust_controller controller I0423 21:45:17.086438 1 shared_informer.go:311] Waiting for caches to sync for cluster_authentication_trust_controller I0423 21:45:17.086577 1 controller.go:116] Starting legacy_token_tracking_controller I0423 21:45:17.086592 1 shared_informer.go:311] Waiting for caches to sync for configmaps I0423 21:45:17.086609 1 controller.go:80] Starting OpenAPI V3 AggregationController I0423 21:45:17.086255 1 establishing_controller.go:76] Starting EstablishingController I0423 21:45:17.086770 1 crdregistration_controller.go:111] Starting crd-autoregister controller I0423 21:45:17.086791 1 shared_informer.go:311] Waiting for caches to sync for crd-autoregister I0423 21:45:17.087188 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0423 21:45:17.087331 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0423 21:45:17.118809 1 shared_informer.go:318] Caches are synced for node_authorizer E0423 21:45:17.165350 1 controller.go:146] "Failed to ensure lease exists, will retry" err="namespaces \"kube-system\" not found" interval="200ms" I0423 21:45:17.186061 1 apf_controller.go:379] Running API Priority and Fairness config worker I0423 21:45:17.186086 1 apf_controller.go:382] Running API Priority and Fairness periodic rebalancing process I0423 21:45:17.186104 1 cache.go:39] Caches are synced for APIServiceRegistrationController controller I0423 21:45:17.186203 1 cache.go:39] Caches are synced for AvailableConditionController controller I0423 21:45:17.186480 1 shared_informer.go:318] Caches are synced for cluster_authentication_trust_controller I0423 21:45:17.186707 1 shared_informer.go:318] Caches are synced for configmaps I0423 21:45:17.186940 1 shared_informer.go:318] Caches are synced for crd-autoregister I0423 21:45:17.187042 1 aggregator.go:166] initial CRD sync complete... I0423 21:45:17.187075 1 autoregister_controller.go:141] Starting autoregister controller I0423 21:45:17.187083 1 cache.go:32] Waiting for caches to sync for autoregister controller I0423 21:45:17.187093 1 cache.go:39] Caches are synced for autoregister controller I0423 21:45:17.187363 1 controller.go:624] quota admission added evaluator for: namespaces I0423 21:45:17.369659 1 controller.go:624] quota admission added evaluator for: leases.coordination.k8s.io I0423 21:45:18.095667 1 storage_scheduling.go:95] created PriorityClass system-node-critical with value 2000001000 I0423 21:45:18.103929 1 storage_scheduling.go:95] created PriorityClass system-cluster-critical with value 2000000000 I0423 21:45:18.103948 1 storage_scheduling.go:111] all system priority classes are created successfully or already exist. I0423 21:45:18.660336 1 controller.go:624] quota admission added evaluator for: roles.rbac.authorization.k8s.io I0423 21:45:18.710213 1 controller.go:624] quota admission added evaluator for: rolebindings.rbac.authorization.k8s.io I0423 21:45:18.808730 1 alloc.go:330] "allocated clusterIPs" service="default/kubernetes" clusterIPs={"IPv4":"10.96.0.1"} W0423 21:45:18.816407 1 lease.go:263] Resetting endpoints for master service "kubernetes" to [199.204.45.210] I0423 21:45:18.819977 1 controller.go:624] quota admission added evaluator for: endpoints I0423 21:45:18.826754 1 controller.go:624] quota admission added evaluator for: endpointslices.discovery.k8s.io I0423 21:45:20.072845 1 controller.go:624] quota admission added evaluator for: serviceaccounts I0423 21:45:20.335469 1 controller.go:624] quota admission added evaluator for: deployments.apps I0423 21:45:20.384397 1 alloc.go:330] "allocated clusterIPs" service="kube-system/kube-dns" clusterIPs={"IPv4":"10.96.0.10"} I0423 21:45:20.588511 1 controller.go:624] quota admission added evaluator for: daemonsets.apps I0423 21:45:25.151387 1 controller.go:624] quota admission added evaluator for: controllerrevisions.apps I0423 21:45:25.311848 1 controller.go:624] quota admission added evaluator for: replicasets.apps I0423 21:45:45.570155 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0423 21:45:45.638815 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0423 21:45:45.646079 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0423 21:45:45.646113 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0423 21:45:45.660349 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0423 21:45:45.675892 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0423 21:45:45.687868 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0423 21:45:45.705428 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0423 21:45:45.705471 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0423 21:45:45.722309 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0423 21:45:45.769530 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0423 21:45:45.769596 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0423 21:45:45.830140 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0423 21:45:45.830191 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0423 21:45:45.865724 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0423 21:45:45.961143 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:46.028105 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:46.183084 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0423 21:45:46.183138 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0423 21:45:46.212467 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:46.251115 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:46.269511 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:46.979258 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:47.039058 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0423 21:45:52.632404 1 trace.go:236] Trace[1803619521]: "Delete" accept:application/json,audit-id:4b977da0-78a2-4eed-8273-55fb752033e4,client:199.204.45.210,protocol:HTTP/2.0,resource:mutatingwebhookconfigurations,scope:resource,url:/apis/admissionregistration.k8s.io/v1/mutatingwebhookconfigurations/envoy-gateway-topology-injector.envoy-gateway-system,user-agent:Helm/3.11.2,verb:DELETE (23-Apr-2026 21:45:51.912) (total time: 718ms): Trace[1803619521]: [718.560908ms] [718.560908ms] END I0423 21:45:52.632409 1 trace.go:236] Trace[1333568085]: "Update" accept:application/json, */*,audit-id:60ede68a-1adf-4bbf-bd8e-c183e0b1bdf7,client:127.0.0.1,protocol:HTTP/2.0,resource:leases,scope:resource,url:/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/plndr-cp-lock,user-agent:kube-vip/v0.0.0 (linux/amd64) kubernetes/$Format,verb:PUT (23-Apr-2026 21:45:51.903) (total time: 726ms): Trace[1333568085]: ["GuaranteedUpdate etcd3" audit-id:60ede68a-1adf-4bbf-bd8e-c183e0b1bdf7,key:/leases/kube-system/plndr-cp-lock,type:*coordination.Lease,resource:leases.coordination.k8s.io 726ms (21:45:51.904) Trace[1333568085]: ---"Txn call completed" 724ms (21:45:52.630)] Trace[1333568085]: [726.988245ms] [726.988245ms] END I0423 21:45:52.632519 1 trace.go:236] Trace[1999135091]: "Patch" accept:application/vnd.kubernetes.protobuf,application/json,audit-id:4a615094-3f5a-4081-bd67-841b9dcf5340,client:199.204.45.210,protocol:HTTP/2.0,resource:pods,scope:resource,url:/api/v1/namespaces/kube-system/pods/cilium-xcffm/status,user-agent:kubelet/v1.28.13 (linux/amd64) kubernetes/024ab2a,verb:PATCH (23-Apr-2026 21:45:51.904) (total time: 726ms): Trace[1999135091]: ["GuaranteedUpdate etcd3" audit-id:4a615094-3f5a-4081-bd67-841b9dcf5340,key:/pods/kube-system/cilium-xcffm,type:*core.Pod,resource:pods 726ms (21:45:51.905) Trace[1999135091]: ---"Txn call completed" 715ms (21:45:52.630)] Trace[1999135091]: ---"Object stored in database" 716ms (21:45:52.630) Trace[1999135091]: [726.386049ms] [726.386049ms] END I0423 21:45:53.622968 1 controller.go:624] quota admission added evaluator for: jobs.batch I0423 21:45:53.911881 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0423 21:45:53.921208 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0423 21:45:53.930825 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0423 21:45:55.621102 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0423 21:45:55.728669 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0423 21:45:55.738371 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0423 21:45:55.745842 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0423 21:45:55.765440 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0423 21:45:55.915644 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0423 21:45:57.290223 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0423 21:45:57.716934 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager W0423 21:46:13.125142 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found E0423 21:46:13.125198 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found I0423 21:46:13.627182 1 controller.go:624] quota admission added evaluator for: ciliumendpoints.cilium.io I0423 21:46:20.776232 1 alloc.go:330] "allocated clusterIPs" service="envoy-gateway-system/envoy-gateway" clusterIPs={"IPv4":"10.107.210.35"} W0423 21:46:20.809912 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.107.210.35:9443: connect: connection refused E0423 21:46:20.809953 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.107.210.35:9443: connect: connection refused