I0422 20:39:53.898355 1 options.go:220] external host was not specified, using 199.204.45.248 I0422 20:39:53.899470 1 server.go:148] Version: v1.28.13 I0422 20:39:53.899509 1 server.go:150] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0422 20:39:54.133976 1 shared_informer.go:311] Waiting for caches to sync for node_authorizer I0422 20:39:54.140927 1 plugins.go:158] Loaded 12 mutating admission controller(s) successfully in the following order: NamespaceLifecycle,LimitRanger,ServiceAccount,NodeRestriction,TaintNodesByCondition,Priority,DefaultTolerationSeconds,DefaultStorageClass,StorageObjectInUseProtection,RuntimeClass,DefaultIngressClass,MutatingAdmissionWebhook. I0422 20:39:54.141029 1 plugins.go:161] Loaded 13 validating admission controller(s) successfully in the following order: LimitRanger,ServiceAccount,PodSecurity,Priority,PersistentVolumeClaimResize,RuntimeClass,CertificateApproval,CertificateSigning,ClusterTrustBundleAttest,CertificateSubjectRestriction,ValidatingAdmissionPolicy,ValidatingAdmissionWebhook,ResourceQuota. I0422 20:39:54.141266 1 instance.go:298] Using reconciler: lease I0422 20:39:54.607978 1 handler.go:275] Adding GroupVersion apiextensions.k8s.io v1 to ResourceManager W0422 20:39:54.608063 1 genericapiserver.go:744] Skipping API apiextensions.k8s.io/v1beta1 because it has no resources. I0422 20:39:54.901060 1 handler.go:275] Adding GroupVersion v1 to ResourceManager I0422 20:39:54.901268 1 instance.go:709] API group "internal.apiserver.k8s.io" is not enabled, skipping. I0422 20:39:55.363665 1 instance.go:709] API group "resource.k8s.io" is not enabled, skipping. I0422 20:39:55.375617 1 handler.go:275] Adding GroupVersion authentication.k8s.io v1 to ResourceManager W0422 20:39:55.375654 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.375662 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.376137 1 handler.go:275] Adding GroupVersion authorization.k8s.io v1 to ResourceManager W0422 20:39:55.376156 1 genericapiserver.go:744] Skipping API authorization.k8s.io/v1beta1 because it has no resources. I0422 20:39:55.377027 1 handler.go:275] Adding GroupVersion autoscaling v2 to ResourceManager I0422 20:39:55.377728 1 handler.go:275] Adding GroupVersion autoscaling v1 to ResourceManager W0422 20:39:55.377745 1 genericapiserver.go:744] Skipping API autoscaling/v2beta1 because it has no resources. W0422 20:39:55.377750 1 genericapiserver.go:744] Skipping API autoscaling/v2beta2 because it has no resources. I0422 20:39:55.379111 1 handler.go:275] Adding GroupVersion batch v1 to ResourceManager W0422 20:39:55.379131 1 genericapiserver.go:744] Skipping API batch/v1beta1 because it has no resources. I0422 20:39:55.379996 1 handler.go:275] Adding GroupVersion certificates.k8s.io v1 to ResourceManager W0422 20:39:55.380013 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.380018 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.380535 1 handler.go:275] Adding GroupVersion coordination.k8s.io v1 to ResourceManager W0422 20:39:55.380551 1 genericapiserver.go:744] Skipping API coordination.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.380591 1 genericapiserver.go:744] Skipping API discovery.k8s.io/v1beta1 because it has no resources. I0422 20:39:55.381189 1 handler.go:275] Adding GroupVersion discovery.k8s.io v1 to ResourceManager I0422 20:39:55.382874 1 handler.go:275] Adding GroupVersion networking.k8s.io v1 to ResourceManager W0422 20:39:55.382898 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.382903 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.383435 1 handler.go:275] Adding GroupVersion node.k8s.io v1 to ResourceManager W0422 20:39:55.383453 1 genericapiserver.go:744] Skipping API node.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.383457 1 genericapiserver.go:744] Skipping API node.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.384247 1 handler.go:275] Adding GroupVersion policy v1 to ResourceManager W0422 20:39:55.384263 1 genericapiserver.go:744] Skipping API policy/v1beta1 because it has no resources. I0422 20:39:55.385503 1 handler.go:275] Adding GroupVersion rbac.authorization.k8s.io v1 to ResourceManager W0422 20:39:55.385518 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.385522 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.385841 1 handler.go:275] Adding GroupVersion scheduling.k8s.io v1 to ResourceManager W0422 20:39:55.385856 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.385859 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.387339 1 handler.go:275] Adding GroupVersion storage.k8s.io v1 to ResourceManager W0422 20:39:55.387353 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.387357 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.388348 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta3 to ResourceManager I0422 20:39:55.389134 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta2 to ResourceManager W0422 20:39:55.389149 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.389153 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.401618 1 handler.go:275] Adding GroupVersion apps v1 to ResourceManager W0422 20:39:55.401660 1 genericapiserver.go:744] Skipping API apps/v1beta2 because it has no resources. W0422 20:39:55.401670 1 genericapiserver.go:744] Skipping API apps/v1beta1 because it has no resources. I0422 20:39:55.403670 1 handler.go:275] Adding GroupVersion admissionregistration.k8s.io v1 to ResourceManager W0422 20:39:55.403686 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1beta1 because it has no resources. W0422 20:39:55.403691 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1alpha1 because it has no resources. I0422 20:39:55.404430 1 handler.go:275] Adding GroupVersion events.k8s.io v1 to ResourceManager W0422 20:39:55.404447 1 genericapiserver.go:744] Skipping API events.k8s.io/v1beta1 because it has no resources. I0422 20:39:55.438991 1 handler.go:275] Adding GroupVersion apiregistration.k8s.io v1 to ResourceManager W0422 20:39:55.439022 1 genericapiserver.go:744] Skipping API apiregistration.k8s.io/v1beta1 because it has no resources. I0422 20:39:55.859709 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0422 20:39:55.859735 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0422 20:39:55.860047 1 dynamic_serving_content.go:132] "Starting controller" name="serving-cert::/etc/kubernetes/pki/apiserver.crt::/etc/kubernetes/pki/apiserver.key" I0422 20:39:55.860313 1 secure_serving.go:213] Serving securely on [::]:6443 I0422 20:39:55.860378 1 tlsconfig.go:240] "Starting DynamicServingCertificateController" I0422 20:39:55.860393 1 apiservice_controller.go:97] Starting APIServiceRegistrationController I0422 20:39:55.860413 1 cache.go:32] Waiting for caches to sync for APIServiceRegistrationController controller I0422 20:39:55.860488 1 available_controller.go:423] Starting AvailableConditionController I0422 20:39:55.860553 1 cache.go:32] Waiting for caches to sync for AvailableConditionController controller I0422 20:39:55.860668 1 gc_controller.go:78] Starting apiserver lease garbage collector I0422 20:39:55.860678 1 controller.go:78] Starting OpenAPI AggregationController I0422 20:39:55.860771 1 cluster_authentication_trust_controller.go:440] Starting cluster_authentication_trust_controller controller I0422 20:39:55.860785 1 shared_informer.go:311] Waiting for caches to sync for cluster_authentication_trust_controller I0422 20:39:55.860800 1 apf_controller.go:374] Starting API Priority and Fairness config controller I0422 20:39:55.860525 1 dynamic_serving_content.go:132] "Starting controller" name="aggregator-proxy-cert::/etc/kubernetes/pki/front-proxy-client.crt::/etc/kubernetes/pki/front-proxy-client.key" I0422 20:39:55.860921 1 controller.go:80] Starting OpenAPI V3 AggregationController I0422 20:39:55.861257 1 gc_controller.go:78] Starting apiserver lease garbage collector I0422 20:39:55.861556 1 customresource_discovery_controller.go:289] Starting DiscoveryController I0422 20:39:55.861978 1 controller.go:116] Starting legacy_token_tracking_controller I0422 20:39:55.861996 1 shared_informer.go:311] Waiting for caches to sync for configmaps I0422 20:39:55.862325 1 handler_discovery.go:412] Starting ResourceDiscoveryManager I0422 20:39:55.862579 1 system_namespaces_controller.go:67] Starting system namespaces controller I0422 20:39:55.862643 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0422 20:39:55.862739 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0422 20:39:55.863070 1 controller.go:134] Starting OpenAPI controller I0422 20:39:55.863112 1 controller.go:85] Starting OpenAPI V3 controller I0422 20:39:55.863141 1 naming_controller.go:291] Starting NamingConditionController I0422 20:39:55.863163 1 establishing_controller.go:76] Starting EstablishingController I0422 20:39:55.863181 1 nonstructuralschema_controller.go:192] Starting NonStructuralSchemaConditionController I0422 20:39:55.863211 1 apiapproval_controller.go:186] Starting KubernetesAPIApprovalPolicyConformantConditionController I0422 20:39:55.863227 1 crd_finalizer.go:266] Starting CRDFinalizer I0422 20:39:55.866923 1 aggregator.go:164] waiting for initial CRD sync... I0422 20:39:55.870071 1 crdregistration_controller.go:111] Starting crd-autoregister controller I0422 20:39:55.870094 1 shared_informer.go:311] Waiting for caches to sync for crd-autoregister I0422 20:39:55.934655 1 shared_informer.go:318] Caches are synced for node_authorizer E0422 20:39:55.943548 1 controller.go:146] "Failed to ensure lease exists, will retry" err="namespaces \"kube-system\" not found" interval="200ms" I0422 20:39:55.960826 1 cache.go:39] Caches are synced for APIServiceRegistrationController controller I0422 20:39:55.960858 1 shared_informer.go:318] Caches are synced for cluster_authentication_trust_controller I0422 20:39:55.960858 1 cache.go:39] Caches are synced for AvailableConditionController controller I0422 20:39:55.960907 1 apf_controller.go:379] Running API Priority and Fairness config worker I0422 20:39:55.960918 1 apf_controller.go:382] Running API Priority and Fairness periodic rebalancing process I0422 20:39:55.962086 1 shared_informer.go:318] Caches are synced for configmaps I0422 20:39:55.965221 1 controller.go:624] quota admission added evaluator for: namespaces I0422 20:39:55.970371 1 shared_informer.go:318] Caches are synced for crd-autoregister I0422 20:39:55.970464 1 aggregator.go:166] initial CRD sync complete... I0422 20:39:55.970492 1 autoregister_controller.go:141] Starting autoregister controller I0422 20:39:55.970545 1 cache.go:32] Waiting for caches to sync for autoregister controller I0422 20:39:55.970558 1 cache.go:39] Caches are synced for autoregister controller I0422 20:39:55.981672 1 controller.go:624] quota admission added evaluator for: leases.coordination.k8s.io I0422 20:39:56.868865 1 storage_scheduling.go:95] created PriorityClass system-node-critical with value 2000001000 I0422 20:39:56.874531 1 storage_scheduling.go:95] created PriorityClass system-cluster-critical with value 2000000000 I0422 20:39:56.874557 1 storage_scheduling.go:111] all system priority classes are created successfully or already exist. I0422 20:39:57.435827 1 controller.go:624] quota admission added evaluator for: roles.rbac.authorization.k8s.io I0422 20:39:57.484177 1 controller.go:624] quota admission added evaluator for: rolebindings.rbac.authorization.k8s.io I0422 20:39:57.577303 1 alloc.go:330] "allocated clusterIPs" service="default/kubernetes" clusterIPs={"IPv4":"10.96.0.1"} W0422 20:39:57.585154 1 lease.go:263] Resetting endpoints for master service "kubernetes" to [199.204.45.248] I0422 20:39:57.586587 1 controller.go:624] quota admission added evaluator for: endpoints I0422 20:39:57.594470 1 controller.go:624] quota admission added evaluator for: endpointslices.discovery.k8s.io I0422 20:39:59.184230 1 controller.go:624] quota admission added evaluator for: serviceaccounts I0422 20:39:59.198163 1 controller.go:624] quota admission added evaluator for: deployments.apps I0422 20:39:59.271220 1 alloc.go:330] "allocated clusterIPs" service="kube-system/kube-dns" clusterIPs={"IPv4":"10.96.0.10"} I0422 20:39:59.470435 1 controller.go:624] quota admission added evaluator for: daemonsets.apps I0422 20:40:04.066305 1 controller.go:624] quota admission added evaluator for: controllerrevisions.apps I0422 20:40:04.320949 1 controller.go:624] quota admission added evaluator for: replicasets.apps I0422 20:40:24.741619 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0422 20:40:24.781017 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0422 20:40:24.802036 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0422 20:40:24.822815 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0422 20:40:24.834201 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0422 20:40:24.834239 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0422 20:40:24.851955 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0422 20:40:24.877276 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0422 20:40:24.877670 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0422 20:40:24.888382 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0422 20:40:24.965946 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0422 20:40:24.966055 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0422 20:40:24.984681 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0422 20:40:24.984721 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0422 20:40:25.007477 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0422 20:40:25.133925 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:25.226305 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:25.259637 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:25.349482 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0422 20:40:25.354054 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0422 20:40:25.409701 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:25.416470 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:26.072246 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:26.073882 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:26.143507 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0422 20:40:31.304972 1 trace.go:236] Trace[1480635318]: "Get" accept:application/vnd.kubernetes.protobuf, */*,audit-id:3694a405-837b-44ed-9399-5b5a17ccd4e8,client:199.204.45.248,protocol:HTTP/2.0,resource:leases,scope:resource,url:/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-scheduler,user-agent:kube-scheduler/v1.28.13 (linux/amd64) kubernetes/024ab2a/leader-election,verb:GET (22-Apr-2026 20:40:30.689) (total time: 615ms): Trace[1480635318]: ---"About to write a response" 615ms (20:40:31.304) Trace[1480635318]: [615.468586ms] [615.468586ms] END I0422 20:40:31.327834 1 trace.go:236] Trace[317011772]: "Update" accept:application/json, */*,audit-id:0407034c-c1a9-404b-811c-a51c930276fc,client:199.204.45.248,protocol:HTTP/2.0,resource:secrets,scope:resource,url:/api/v1/namespaces/envoy-gateway-system/secrets/sh.helm.release.v1.envoy-gateway.v1,user-agent:Helm/3.11.2,verb:PUT (22-Apr-2026 20:40:30.588) (total time: 738ms): Trace[317011772]: ---"Conversion done" 26ms (20:40:30.620) Trace[317011772]: ["GuaranteedUpdate etcd3" audit-id:0407034c-c1a9-404b-811c-a51c930276fc,key:/secrets/envoy-gateway-system/sh.helm.release.v1.envoy-gateway.v1,type:*core.Secret,resource:secrets 707ms (20:40:30.620) Trace[317011772]: ---"Txn call completed" 679ms (20:40:31.304)] Trace[317011772]: ---"Writing http response done" 22ms (20:40:31.327) Trace[317011772]: [738.838426ms] [738.838426ms] END I0422 20:40:31.840339 1 controller.go:624] quota admission added evaluator for: jobs.batch I0422 20:40:32.661562 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0422 20:40:32.671082 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0422 20:40:32.676745 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0422 20:40:32.684786 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0422 20:40:32.874208 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0422 20:40:33.055942 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0422 20:40:35.069447 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0422 20:40:35.489716 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0422 20:40:35.879960 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0422 20:40:36.262431 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0422 20:40:36.495724 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager W0422 20:40:37.326895 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found E0422 20:40:37.326941 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found I0422 20:40:40.336010 1 controller.go:624] quota admission added evaluator for: ciliumendpoints.cilium.io I0422 20:40:49.587471 1 alloc.go:330] "allocated clusterIPs" service="envoy-gateway-system/envoy-gateway" clusterIPs={"IPv4":"10.103.81.253"} W0422 20:40:49.620838 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.103.81.253:9443: connect: connection refused E0422 20:40:49.620868 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.103.81.253:9443: connect: connection refused