I0721 21:02:16.380117 1 options.go:220] external host was not specified, using 199.19.213.154 I0721 21:02:16.382023 1 server.go:148] Version: v1.28.13 I0721 21:02:16.382064 1 server.go:150] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0721 21:02:16.968510 1 shared_informer.go:311] Waiting for caches to sync for node_authorizer I0721 21:02:16.979587 1 plugins.go:158] Loaded 12 mutating admission controller(s) successfully in the following order: NamespaceLifecycle,LimitRanger,ServiceAccount,NodeRestriction,TaintNodesByCondition,Priority,DefaultTolerationSeconds,DefaultStorageClass,StorageObjectInUseProtection,RuntimeClass,DefaultIngressClass,MutatingAdmissionWebhook. I0721 21:02:16.979607 1 plugins.go:161] Loaded 13 validating admission controller(s) successfully in the following order: LimitRanger,ServiceAccount,PodSecurity,Priority,PersistentVolumeClaimResize,RuntimeClass,CertificateApproval,CertificateSigning,ClusterTrustBundleAttest,CertificateSubjectRestriction,ValidatingAdmissionPolicy,ValidatingAdmissionWebhook,ResourceQuota. I0721 21:02:16.979807 1 instance.go:298] Using reconciler: lease I0721 21:02:17.041978 1 handler.go:275] Adding GroupVersion apiextensions.k8s.io v1 to ResourceManager W0721 21:02:17.042002 1 genericapiserver.go:744] Skipping API apiextensions.k8s.io/v1beta1 because it has no resources. I0721 21:02:17.275602 1 handler.go:275] Adding GroupVersion v1 to ResourceManager I0721 21:02:17.275773 1 instance.go:709] API group "internal.apiserver.k8s.io" is not enabled, skipping. I0721 21:02:17.694474 1 instance.go:709] API group "resource.k8s.io" is not enabled, skipping. I0721 21:02:17.707948 1 handler.go:275] Adding GroupVersion authentication.k8s.io v1 to ResourceManager W0721 21:02:17.707972 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.707978 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.708398 1 handler.go:275] Adding GroupVersion authorization.k8s.io v1 to ResourceManager W0721 21:02:17.708410 1 genericapiserver.go:744] Skipping API authorization.k8s.io/v1beta1 because it has no resources. I0721 21:02:17.709188 1 handler.go:275] Adding GroupVersion autoscaling v2 to ResourceManager I0721 21:02:17.709876 1 handler.go:275] Adding GroupVersion autoscaling v1 to ResourceManager W0721 21:02:17.709888 1 genericapiserver.go:744] Skipping API autoscaling/v2beta1 because it has no resources. W0721 21:02:17.709891 1 genericapiserver.go:744] Skipping API autoscaling/v2beta2 because it has no resources. I0721 21:02:17.711163 1 handler.go:275] Adding GroupVersion batch v1 to ResourceManager W0721 21:02:17.711180 1 genericapiserver.go:744] Skipping API batch/v1beta1 because it has no resources. I0721 21:02:17.711818 1 handler.go:275] Adding GroupVersion certificates.k8s.io v1 to ResourceManager W0721 21:02:17.711829 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.711833 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.712277 1 handler.go:275] Adding GroupVersion coordination.k8s.io v1 to ResourceManager W0721 21:02:17.712288 1 genericapiserver.go:744] Skipping API coordination.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.712316 1 genericapiserver.go:744] Skipping API discovery.k8s.io/v1beta1 because it has no resources. I0721 21:02:17.712721 1 handler.go:275] Adding GroupVersion discovery.k8s.io v1 to ResourceManager I0721 21:02:17.714070 1 handler.go:275] Adding GroupVersion networking.k8s.io v1 to ResourceManager W0721 21:02:17.714083 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.714087 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.714427 1 handler.go:275] Adding GroupVersion node.k8s.io v1 to ResourceManager W0721 21:02:17.714439 1 genericapiserver.go:744] Skipping API node.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.714442 1 genericapiserver.go:744] Skipping API node.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.715054 1 handler.go:275] Adding GroupVersion policy v1 to ResourceManager W0721 21:02:17.715066 1 genericapiserver.go:744] Skipping API policy/v1beta1 because it has no resources. I0721 21:02:17.716559 1 handler.go:275] Adding GroupVersion rbac.authorization.k8s.io v1 to ResourceManager W0721 21:02:17.716572 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.716576 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.716892 1 handler.go:275] Adding GroupVersion scheduling.k8s.io v1 to ResourceManager W0721 21:02:17.716909 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.716912 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.718448 1 handler.go:275] Adding GroupVersion storage.k8s.io v1 to ResourceManager W0721 21:02:17.718461 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.718465 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.719226 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta3 to ResourceManager I0721 21:02:17.720229 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta2 to ResourceManager W0721 21:02:17.720242 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.720246 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.736715 1 handler.go:275] Adding GroupVersion apps v1 to ResourceManager W0721 21:02:17.736752 1 genericapiserver.go:744] Skipping API apps/v1beta2 because it has no resources. W0721 21:02:17.736759 1 genericapiserver.go:744] Skipping API apps/v1beta1 because it has no resources. I0721 21:02:17.738292 1 handler.go:275] Adding GroupVersion admissionregistration.k8s.io v1 to ResourceManager W0721 21:02:17.738309 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1beta1 because it has no resources. W0721 21:02:17.738315 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1alpha1 because it has no resources. I0721 21:02:17.739090 1 handler.go:275] Adding GroupVersion events.k8s.io v1 to ResourceManager W0721 21:02:17.739108 1 genericapiserver.go:744] Skipping API events.k8s.io/v1beta1 because it has no resources. I0721 21:02:17.776780 1 handler.go:275] Adding GroupVersion apiregistration.k8s.io v1 to ResourceManager W0721 21:02:17.776812 1 genericapiserver.go:744] Skipping API apiregistration.k8s.io/v1beta1 because it has no resources. I0721 21:02:18.225238 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0721 21:02:18.225241 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0721 21:02:18.225606 1 dynamic_serving_content.go:132] "Starting controller" name="serving-cert::/etc/kubernetes/pki/apiserver.crt::/etc/kubernetes/pki/apiserver.key" I0721 21:02:18.226067 1 secure_serving.go:213] Serving securely on [::]:6443 I0721 21:02:18.226123 1 tlsconfig.go:240] "Starting DynamicServingCertificateController" I0721 21:02:18.226181 1 apiservice_controller.go:97] Starting APIServiceRegistrationController I0721 21:02:18.226200 1 cache.go:32] Waiting for caches to sync for APIServiceRegistrationController controller I0721 21:02:18.226298 1 controller.go:78] Starting OpenAPI AggregationController I0721 21:02:18.226359 1 handler_discovery.go:412] Starting ResourceDiscoveryManager I0721 21:02:18.226487 1 dynamic_serving_content.go:132] "Starting controller" name="aggregator-proxy-cert::/etc/kubernetes/pki/front-proxy-client.crt::/etc/kubernetes/pki/front-proxy-client.key" I0721 21:02:18.226524 1 apf_controller.go:374] Starting API Priority and Fairness config controller I0721 21:02:18.226546 1 system_namespaces_controller.go:67] Starting system namespaces controller I0721 21:02:18.226565 1 customresource_discovery_controller.go:289] Starting DiscoveryController I0721 21:02:18.226631 1 controller.go:80] Starting OpenAPI V3 AggregationController I0721 21:02:18.226645 1 aggregator.go:164] waiting for initial CRD sync... I0721 21:02:18.226676 1 available_controller.go:423] Starting AvailableConditionController I0721 21:02:18.226692 1 cache.go:32] Waiting for caches to sync for AvailableConditionController controller I0721 21:02:18.226728 1 crdregistration_controller.go:111] Starting crd-autoregister controller I0721 21:02:18.226738 1 shared_informer.go:311] Waiting for caches to sync for crd-autoregister I0721 21:02:18.226820 1 gc_controller.go:78] Starting apiserver lease garbage collector I0721 21:02:18.227022 1 controller.go:116] Starting legacy_token_tracking_controller I0721 21:02:18.227036 1 shared_informer.go:311] Waiting for caches to sync for configmaps I0721 21:02:18.227452 1 cluster_authentication_trust_controller.go:440] Starting cluster_authentication_trust_controller controller I0721 21:02:18.227475 1 shared_informer.go:311] Waiting for caches to sync for cluster_authentication_trust_controller I0721 21:02:18.227829 1 gc_controller.go:78] Starting apiserver lease garbage collector I0721 21:02:18.228396 1 controller.go:134] Starting OpenAPI controller I0721 21:02:18.228431 1 controller.go:85] Starting OpenAPI V3 controller I0721 21:02:18.228430 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0721 21:02:18.228452 1 naming_controller.go:291] Starting NamingConditionController I0721 21:02:18.228470 1 establishing_controller.go:76] Starting EstablishingController I0721 21:02:18.228489 1 nonstructuralschema_controller.go:192] Starting NonStructuralSchemaConditionController I0721 21:02:18.228512 1 apiapproval_controller.go:186] Starting KubernetesAPIApprovalPolicyConformantConditionController I0721 21:02:18.228526 1 crd_finalizer.go:266] Starting CRDFinalizer I0721 21:02:18.228537 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0721 21:02:18.268628 1 shared_informer.go:318] Caches are synced for node_authorizer E0721 21:02:18.305883 1 controller.go:146] "Failed to ensure lease exists, will retry" err="namespaces \"kube-system\" not found" interval="200ms" I0721 21:02:18.326644 1 apf_controller.go:379] Running API Priority and Fairness config worker I0721 21:02:18.326672 1 apf_controller.go:382] Running API Priority and Fairness periodic rebalancing process I0721 21:02:18.326757 1 cache.go:39] Caches are synced for AvailableConditionController controller I0721 21:02:18.326852 1 shared_informer.go:318] Caches are synced for crd-autoregister I0721 21:02:18.326900 1 aggregator.go:166] initial CRD sync complete... I0721 21:02:18.326915 1 autoregister_controller.go:141] Starting autoregister controller I0721 21:02:18.326931 1 cache.go:32] Waiting for caches to sync for autoregister controller I0721 21:02:18.326940 1 cache.go:39] Caches are synced for autoregister controller I0721 21:02:18.326591 1 cache.go:39] Caches are synced for APIServiceRegistrationController controller I0721 21:02:18.328132 1 controller.go:624] quota admission added evaluator for: namespaces I0721 21:02:18.328652 1 shared_informer.go:318] Caches are synced for cluster_authentication_trust_controller I0721 21:02:18.328835 1 shared_informer.go:318] Caches are synced for configmaps I0721 21:02:18.510262 1 controller.go:624] quota admission added evaluator for: leases.coordination.k8s.io I0721 21:02:19.236615 1 storage_scheduling.go:95] created PriorityClass system-node-critical with value 2000001000 I0721 21:02:19.243567 1 storage_scheduling.go:95] created PriorityClass system-cluster-critical with value 2000000000 I0721 21:02:19.243586 1 storage_scheduling.go:111] all system priority classes are created successfully or already exist. I0721 21:02:20.055650 1 trace.go:236] Trace[669803316]: "Create" accept:application/vnd.kubernetes.protobuf, */*,audit-id:d8830d9c-0d39-4599-87f1-9ccea635fa88,client:::1,protocol:HTTP/2.0,resource:clusterroles,scope:resource,url:/apis/rbac.authorization.k8s.io/v1/clusterroles,user-agent:kube-apiserver/v1.28.13 (linux/amd64) kubernetes/024ab2a,verb:POST (21-Jul-2026 21:02:19.539) (total time: 516ms): Trace[669803316]: ["Create etcd3" audit-id:d8830d9c-0d39-4599-87f1-9ccea635fa88,key:/clusterroles/system:controller:certificate-controller,type:*rbac.ClusterRole,resource:clusterroles.rbac.authorization.k8s.io 515ms (21:02:19.539) Trace[669803316]: ---"Txn call succeeded" 515ms (21:02:20.055)] Trace[669803316]: [516.249147ms] [516.249147ms] END I0721 21:02:20.627878 1 controller.go:624] quota admission added evaluator for: roles.rbac.authorization.k8s.io I0721 21:02:20.670148 1 controller.go:624] quota admission added evaluator for: rolebindings.rbac.authorization.k8s.io I0721 21:02:20.747888 1 alloc.go:330] "allocated clusterIPs" service="default/kubernetes" clusterIPs={"IPv4":"10.96.0.1"} W0721 21:02:20.756621 1 lease.go:263] Resetting endpoints for master service "kubernetes" to [199.19.213.154] I0721 21:02:20.757855 1 controller.go:624] quota admission added evaluator for: endpoints I0721 21:02:20.762616 1 controller.go:624] quota admission added evaluator for: endpointslices.discovery.k8s.io I0721 21:02:21.704399 1 controller.go:624] quota admission added evaluator for: serviceaccounts I0721 21:02:22.625018 1 controller.go:624] quota admission added evaluator for: deployments.apps I0721 21:02:22.641642 1 alloc.go:330] "allocated clusterIPs" service="kube-system/kube-dns" clusterIPs={"IPv4":"10.96.0.10"} I0721 21:02:22.846150 1 controller.go:624] quota admission added evaluator for: daemonsets.apps I0721 21:02:26.062787 1 controller.go:624] quota admission added evaluator for: replicasets.apps I0721 21:02:26.706662 1 controller.go:624] quota admission added evaluator for: controllerrevisions.apps I0721 21:02:54.682480 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0721 21:02:54.682509 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0721 21:02:54.804118 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0721 21:02:55.056432 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0721 21:02:55.106520 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0721 21:02:55.106574 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0721 21:02:55.505324 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0721 21:02:55.516028 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0721 21:02:55.568038 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0721 21:02:55.568190 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0721 21:02:55.574579 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0721 21:02:55.582905 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0721 21:02:55.628266 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0721 21:02:55.628355 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0721 21:02:55.690019 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0721 21:02:55.850830 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0721 21:02:55.850911 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0721 21:02:55.889423 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:55.938600 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:55.958882 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:55.990754 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:56.067685 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:57.425889 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:57.434283 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:02:57.518880 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0721 21:03:02.746955 1 trace.go:236] Trace[487399685]: "Update" accept:application/json, */*,audit-id:f35123d1-4ecc-4d9c-9407-246a2a8d23c9,client:199.19.213.154,protocol:HTTP/2.0,resource:secrets,scope:resource,url:/api/v1/namespaces/envoy-gateway-system/secrets/sh.helm.release.v1.envoy-gateway.v1,user-agent:Helm/3.11.2,verb:PUT (21-Jul-2026 21:03:02.061) (total time: 684ms): Trace[487399685]: ---"Conversion done" 18ms (21:03:02.085) Trace[487399685]: ["GuaranteedUpdate etcd3" audit-id:f35123d1-4ecc-4d9c-9407-246a2a8d23c9,key:/secrets/envoy-gateway-system/sh.helm.release.v1.envoy-gateway.v1,type:*core.Secret,resource:secrets 661ms (21:03:02.085) Trace[487399685]: ---"Txn call completed" 613ms (21:03:02.704)] Trace[487399685]: ---"Writing http response done" 40ms (21:03:02.746) Trace[487399685]: [684.957485ms] [684.957485ms] END I0721 21:03:04.241894 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0721 21:03:04.250310 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0721 21:03:04.428058 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0721 21:03:04.632018 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0721 21:03:04.837587 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0721 21:03:05.034763 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0721 21:03:05.228491 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0721 21:03:05.335010 1 controller.go:624] quota admission added evaluator for: jobs.batch I0721 21:03:05.448550 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0721 21:03:07.459529 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0721 21:03:08.102429 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0721 21:03:08.439340 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager W0721 21:03:08.713589 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found E0721 21:03:08.713657 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found I0721 21:03:12.144230 1 controller.go:624] quota admission added evaluator for: ciliumendpoints.cilium.io I0721 21:03:21.039487 1 alloc.go:330] "allocated clusterIPs" service="envoy-gateway-system/envoy-gateway" clusterIPs={"IPv4":"10.105.122.212"} W0721 21:03:21.066000 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.105.122.212:9443: connect: connection refused E0721 21:03:21.066078 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.105.122.212:9443: connect: connection refused I0721 21:04:39.543005 1 alloc.go:330] "allocated clusterIPs" service="kube-system/ceph-csi-rbd-provisioner-http-metrics" clusterIPs={"IPv4":"10.104.18.33"} I0721 21:04:39.551155 1 alloc.go:330] "allocated clusterIPs" service="kube-system/ceph-csi-rbd-nodeplugin-http-metrics" clusterIPs={"IPv4":"10.103.255.122"}