I0701 07:19:16.463140 1 options.go:220] external host was not specified, using 199.204.45.23 I0701 07:19:16.464057 1 server.go:148] Version: v1.28.13 I0701 07:19:16.464110 1 server.go:150] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0701 07:19:16.869093 1 shared_informer.go:311] Waiting for caches to sync for node_authorizer I0701 07:19:16.877536 1 plugins.go:158] Loaded 12 mutating admission controller(s) successfully in the following order: NamespaceLifecycle,LimitRanger,ServiceAccount,NodeRestriction,TaintNodesByCondition,Priority,DefaultTolerationSeconds,DefaultStorageClass,StorageObjectInUseProtection,RuntimeClass,DefaultIngressClass,MutatingAdmissionWebhook. I0701 07:19:16.877562 1 plugins.go:161] Loaded 13 validating admission controller(s) successfully in the following order: LimitRanger,ServiceAccount,PodSecurity,Priority,PersistentVolumeClaimResize,RuntimeClass,CertificateApproval,CertificateSigning,ClusterTrustBundleAttest,CertificateSubjectRestriction,ValidatingAdmissionPolicy,ValidatingAdmissionWebhook,ResourceQuota. I0701 07:19:16.877811 1 instance.go:298] Using reconciler: lease I0701 07:19:17.384479 1 handler.go:275] Adding GroupVersion apiextensions.k8s.io v1 to ResourceManager W0701 07:19:17.384514 1 genericapiserver.go:744] Skipping API apiextensions.k8s.io/v1beta1 because it has no resources. I0701 07:19:17.629374 1 handler.go:275] Adding GroupVersion v1 to ResourceManager I0701 07:19:17.629562 1 instance.go:709] API group "internal.apiserver.k8s.io" is not enabled, skipping. I0701 07:19:18.083556 1 instance.go:709] API group "resource.k8s.io" is not enabled, skipping. I0701 07:19:18.096530 1 handler.go:275] Adding GroupVersion authentication.k8s.io v1 to ResourceManager W0701 07:19:18.096558 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.096563 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.096871 1 handler.go:275] Adding GroupVersion authorization.k8s.io v1 to ResourceManager W0701 07:19:18.096883 1 genericapiserver.go:744] Skipping API authorization.k8s.io/v1beta1 because it has no resources. I0701 07:19:18.097454 1 handler.go:275] Adding GroupVersion autoscaling v2 to ResourceManager I0701 07:19:18.098053 1 handler.go:275] Adding GroupVersion autoscaling v1 to ResourceManager W0701 07:19:18.098064 1 genericapiserver.go:744] Skipping API autoscaling/v2beta1 because it has no resources. W0701 07:19:18.098068 1 genericapiserver.go:744] Skipping API autoscaling/v2beta2 because it has no resources. I0701 07:19:18.099010 1 handler.go:275] Adding GroupVersion batch v1 to ResourceManager W0701 07:19:18.099023 1 genericapiserver.go:744] Skipping API batch/v1beta1 because it has no resources. I0701 07:19:18.099581 1 handler.go:275] Adding GroupVersion certificates.k8s.io v1 to ResourceManager W0701 07:19:18.099593 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.099596 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.099953 1 handler.go:275] Adding GroupVersion coordination.k8s.io v1 to ResourceManager W0701 07:19:18.099963 1 genericapiserver.go:744] Skipping API coordination.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.099987 1 genericapiserver.go:744] Skipping API discovery.k8s.io/v1beta1 because it has no resources. I0701 07:19:18.100363 1 handler.go:275] Adding GroupVersion discovery.k8s.io v1 to ResourceManager I0701 07:19:18.101639 1 handler.go:275] Adding GroupVersion networking.k8s.io v1 to ResourceManager W0701 07:19:18.101651 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.101655 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.101931 1 handler.go:275] Adding GroupVersion node.k8s.io v1 to ResourceManager W0701 07:19:18.101943 1 genericapiserver.go:744] Skipping API node.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.101947 1 genericapiserver.go:744] Skipping API node.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.102474 1 handler.go:275] Adding GroupVersion policy v1 to ResourceManager W0701 07:19:18.102486 1 genericapiserver.go:744] Skipping API policy/v1beta1 because it has no resources. I0701 07:19:18.103574 1 handler.go:275] Adding GroupVersion rbac.authorization.k8s.io v1 to ResourceManager W0701 07:19:18.103586 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.103590 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.103886 1 handler.go:275] Adding GroupVersion scheduling.k8s.io v1 to ResourceManager W0701 07:19:18.103898 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.103902 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.105668 1 handler.go:275] Adding GroupVersion storage.k8s.io v1 to ResourceManager W0701 07:19:18.105682 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.105685 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.106430 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta3 to ResourceManager I0701 07:19:18.107142 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta2 to ResourceManager W0701 07:19:18.107154 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.107157 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.117912 1 handler.go:275] Adding GroupVersion apps v1 to ResourceManager W0701 07:19:18.117939 1 genericapiserver.go:744] Skipping API apps/v1beta2 because it has no resources. W0701 07:19:18.117948 1 genericapiserver.go:744] Skipping API apps/v1beta1 because it has no resources. I0701 07:19:18.120857 1 handler.go:275] Adding GroupVersion admissionregistration.k8s.io v1 to ResourceManager W0701 07:19:18.120878 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1beta1 because it has no resources. W0701 07:19:18.120884 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1alpha1 because it has no resources. I0701 07:19:18.122280 1 handler.go:275] Adding GroupVersion events.k8s.io v1 to ResourceManager W0701 07:19:18.122291 1 genericapiserver.go:744] Skipping API events.k8s.io/v1beta1 because it has no resources. I0701 07:19:18.164016 1 handler.go:275] Adding GroupVersion apiregistration.k8s.io v1 to ResourceManager W0701 07:19:18.164047 1 genericapiserver.go:744] Skipping API apiregistration.k8s.io/v1beta1 because it has no resources. I0701 07:19:18.565959 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0701 07:19:18.565980 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0701 07:19:18.566238 1 dynamic_serving_content.go:132] "Starting controller" name="serving-cert::/etc/kubernetes/pki/apiserver.crt::/etc/kubernetes/pki/apiserver.key" I0701 07:19:18.566438 1 secure_serving.go:213] Serving securely on [::]:6443 I0701 07:19:18.566527 1 controller.go:78] Starting OpenAPI AggregationController I0701 07:19:18.566571 1 apiservice_controller.go:97] Starting APIServiceRegistrationController I0701 07:19:18.566590 1 cache.go:32] Waiting for caches to sync for APIServiceRegistrationController controller I0701 07:19:18.566532 1 tlsconfig.go:240] "Starting DynamicServingCertificateController" I0701 07:19:18.566743 1 customresource_discovery_controller.go:289] Starting DiscoveryController I0701 07:19:18.566779 1 gc_controller.go:78] Starting apiserver lease garbage collector I0701 07:19:18.566805 1 controller.go:134] Starting OpenAPI controller I0701 07:19:18.566847 1 controller.go:85] Starting OpenAPI V3 controller I0701 07:19:18.566880 1 naming_controller.go:291] Starting NamingConditionController I0701 07:19:18.566910 1 apiapproval_controller.go:186] Starting KubernetesAPIApprovalPolicyConformantConditionController I0701 07:19:18.566933 1 gc_controller.go:78] Starting apiserver lease garbage collector I0701 07:19:18.566938 1 crd_finalizer.go:266] Starting CRDFinalizer I0701 07:19:18.566936 1 nonstructuralschema_controller.go:192] Starting NonStructuralSchemaConditionController I0701 07:19:18.567092 1 establishing_controller.go:76] Starting EstablishingController I0701 07:19:18.567140 1 controller.go:80] Starting OpenAPI V3 AggregationController I0701 07:19:18.567235 1 apf_controller.go:374] Starting API Priority and Fairness config controller I0701 07:19:18.567865 1 controller.go:116] Starting legacy_token_tracking_controller I0701 07:19:18.567889 1 shared_informer.go:311] Waiting for caches to sync for configmaps I0701 07:19:18.568311 1 cluster_authentication_trust_controller.go:440] Starting cluster_authentication_trust_controller controller I0701 07:19:18.568337 1 shared_informer.go:311] Waiting for caches to sync for cluster_authentication_trust_controller I0701 07:19:18.568418 1 system_namespaces_controller.go:67] Starting system namespaces controller I0701 07:19:18.568536 1 dynamic_serving_content.go:132] "Starting controller" name="aggregator-proxy-cert::/etc/kubernetes/pki/front-proxy-client.crt::/etc/kubernetes/pki/front-proxy-client.key" I0701 07:19:18.568759 1 handler_discovery.go:412] Starting ResourceDiscoveryManager I0701 07:19:18.568860 1 available_controller.go:423] Starting AvailableConditionController I0701 07:19:18.568874 1 cache.go:32] Waiting for caches to sync for AvailableConditionController controller I0701 07:19:18.568936 1 aggregator.go:164] waiting for initial CRD sync... I0701 07:19:18.570312 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0701 07:19:18.570413 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0701 07:19:18.571037 1 crdregistration_controller.go:111] Starting crd-autoregister controller I0701 07:19:18.571055 1 shared_informer.go:311] Waiting for caches to sync for crd-autoregister E0701 07:19:18.637614 1 controller.go:146] "Failed to ensure lease exists, will retry" err="namespaces \"kube-system\" not found" interval="200ms" I0701 07:19:18.667587 1 apf_controller.go:379] Running API Priority and Fairness config worker I0701 07:19:18.667623 1 apf_controller.go:382] Running API Priority and Fairness periodic rebalancing process I0701 07:19:18.667785 1 cache.go:39] Caches are synced for APIServiceRegistrationController controller I0701 07:19:18.669029 1 cache.go:39] Caches are synced for AvailableConditionController controller I0701 07:19:18.669075 1 shared_informer.go:318] Caches are synced for cluster_authentication_trust_controller I0701 07:19:18.669584 1 shared_informer.go:318] Caches are synced for node_authorizer I0701 07:19:18.669611 1 shared_informer.go:318] Caches are synced for configmaps I0701 07:19:18.671107 1 controller.go:624] quota admission added evaluator for: namespaces I0701 07:19:18.671164 1 shared_informer.go:318] Caches are synced for crd-autoregister I0701 07:19:18.671498 1 aggregator.go:166] initial CRD sync complete... I0701 07:19:18.671522 1 autoregister_controller.go:141] Starting autoregister controller I0701 07:19:18.671530 1 cache.go:32] Waiting for caches to sync for autoregister controller I0701 07:19:18.671542 1 cache.go:39] Caches are synced for autoregister controller I0701 07:19:18.840981 1 controller.go:624] quota admission added evaluator for: leases.coordination.k8s.io I0701 07:19:19.574335 1 storage_scheduling.go:95] created PriorityClass system-node-critical with value 2000001000 I0701 07:19:19.582403 1 storage_scheduling.go:95] created PriorityClass system-cluster-critical with value 2000000000 I0701 07:19:19.582421 1 storage_scheduling.go:111] all system priority classes are created successfully or already exist. I0701 07:19:20.101821 1 controller.go:624] quota admission added evaluator for: roles.rbac.authorization.k8s.io I0701 07:19:20.139810 1 controller.go:624] quota admission added evaluator for: rolebindings.rbac.authorization.k8s.io I0701 07:19:20.184776 1 alloc.go:330] "allocated clusterIPs" service="default/kubernetes" clusterIPs={"IPv4":"10.96.0.1"} W0701 07:19:20.195978 1 lease.go:263] Resetting endpoints for master service "kubernetes" to [199.204.45.23] I0701 07:19:20.197285 1 controller.go:624] quota admission added evaluator for: endpoints I0701 07:19:20.201558 1 controller.go:624] quota admission added evaluator for: endpointslices.discovery.k8s.io I0701 07:19:21.673888 1 controller.go:624] quota admission added evaluator for: serviceaccounts I0701 07:19:21.681145 1 controller.go:624] quota admission added evaluator for: deployments.apps I0701 07:19:21.785964 1 alloc.go:330] "allocated clusterIPs" service="kube-system/kube-dns" clusterIPs={"IPv4":"10.96.0.10"} I0701 07:19:21.987073 1 controller.go:624] quota admission added evaluator for: daemonsets.apps I0701 07:19:26.712821 1 controller.go:624] quota admission added evaluator for: controllerrevisions.apps I0701 07:19:27.062771 1 controller.go:624] quota admission added evaluator for: replicasets.apps I0701 07:19:53.981950 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0701 07:19:53.996811 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0701 07:19:54.259451 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0701 07:19:54.382575 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0701 07:19:54.406804 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0701 07:19:54.425769 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0701 07:19:54.425836 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0701 07:19:54.447429 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0701 07:19:54.447501 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0701 07:19:54.488380 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0701 07:19:54.507133 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0701 07:19:54.507266 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0701 07:19:54.534700 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0701 07:19:54.534748 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0701 07:19:54.572053 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0701 07:19:54.765987 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0701 07:19:54.766175 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0701 07:19:54.774552 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:19:54.856524 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:19:54.874854 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:19:54.912346 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:19:54.921651 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:19:55.597097 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:19:55.698638 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0701 07:20:00.757397 1 trace.go:236] Trace[443659338]: "GuaranteedUpdate etcd3" audit-id:,key:/masterleases/199.204.45.23,type:*v1.Endpoints,resource:apiServerIPInfo (01-Jul-2026 07:20:00.181) (total time: 575ms): Trace[443659338]: ---"Transaction prepared" 314ms (07:20:00.496) Trace[443659338]: ---"Txn call completed" 260ms (07:20:00.757) Trace[443659338]: [575.768462ms] [575.768462ms] END I0701 07:20:01.766171 1 trace.go:236] Trace[1651454755]: "Create" accept:application/json,audit-id:ea79fbea-7c52-47c2-8623-9bbf4ecdb025,client:199.204.45.23,protocol:HTTP/2.0,resource:mutatingwebhookconfigurations,scope:resource,url:/apis/admissionregistration.k8s.io/v1/mutatingwebhookconfigurations,user-agent:Helm/3.11.2,verb:POST (01-Jul-2026 07:20:00.798) (total time: 967ms): Trace[1651454755]: ["Create etcd3" audit-id:ea79fbea-7c52-47c2-8623-9bbf4ecdb025,key:/mutatingwebhookconfigurations/envoy-gateway-topology-injector.envoy-gateway-system,type:*admissionregistration.MutatingWebhookConfiguration,resource:mutatingwebhookconfigurations.admissionregistration.k8s.io 964ms (07:20:00.801) Trace[1651454755]: ---"Txn call succeeded" 964ms (07:20:01.765)] Trace[1651454755]: [967.139285ms] [967.139285ms] END I0701 07:20:01.767960 1 trace.go:236] Trace[1728227631]: "Get" accept:application/vnd.kubernetes.protobuf,application/json,audit-id:7e3bf89c-ca75-4ac9-94f7-d7a8a2bee8e2,client:199.204.45.23,protocol:HTTP/2.0,resource:pods,scope:resource,url:/api/v1/namespaces/kube-system/pods/cilium-znrn9,user-agent:kubelet/v1.28.13 (linux/amd64) kubernetes/024ab2a,verb:GET (01-Jul-2026 07:20:00.890) (total time: 877ms): Trace[1728227631]: ---"About to write a response" 876ms (07:20:01.767) Trace[1728227631]: [877.116562ms] [877.116562ms] END I0701 07:20:02.278180 1 controller.go:624] quota admission added evaluator for: jobs.batch I0701 07:20:02.966136 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0701 07:20:02.973466 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0701 07:20:03.515399 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0701 07:20:03.533677 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0701 07:20:03.565729 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0701 07:20:03.758270 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0701 07:20:03.961772 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0701 07:20:04.173706 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0701 07:20:06.179899 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0701 07:20:06.748783 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0701 07:20:07.153358 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager W0701 07:20:07.636503 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found E0701 07:20:07.636539 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found I0701 07:20:10.785763 1 controller.go:624] quota admission added evaluator for: ciliumendpoints.cilium.io I0701 07:20:18.083464 1 alloc.go:330] "allocated clusterIPs" service="envoy-gateway-system/envoy-gateway" clusterIPs={"IPv4":"10.103.188.82"} W0701 07:20:18.120066 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.103.188.82:9443: connect: connection refused E0701 07:20:18.120116 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.103.188.82:9443: connect: connection refused