I0427 19:41:56.868380 1 options.go:220] external host was not specified, using 199.19.213.207 I0427 19:41:56.869229 1 server.go:148] Version: v1.28.13 I0427 19:41:56.869318 1 server.go:150] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0427 19:41:57.251382 1 shared_informer.go:311] Waiting for caches to sync for node_authorizer I0427 19:41:57.264778 1 plugins.go:158] Loaded 12 mutating admission controller(s) successfully in the following order: NamespaceLifecycle,LimitRanger,ServiceAccount,NodeRestriction,TaintNodesByCondition,Priority,DefaultTolerationSeconds,DefaultStorageClass,StorageObjectInUseProtection,RuntimeClass,DefaultIngressClass,MutatingAdmissionWebhook. I0427 19:41:57.264802 1 plugins.go:161] Loaded 13 validating admission controller(s) successfully in the following order: LimitRanger,ServiceAccount,PodSecurity,Priority,PersistentVolumeClaimResize,RuntimeClass,CertificateApproval,CertificateSigning,ClusterTrustBundleAttest,CertificateSubjectRestriction,ValidatingAdmissionPolicy,ValidatingAdmissionWebhook,ResourceQuota. I0427 19:41:57.265153 1 instance.go:298] Using reconciler: lease I0427 19:41:57.666120 1 handler.go:275] Adding GroupVersion apiextensions.k8s.io v1 to ResourceManager W0427 19:41:57.666146 1 genericapiserver.go:744] Skipping API apiextensions.k8s.io/v1beta1 because it has no resources. I0427 19:41:57.922876 1 handler.go:275] Adding GroupVersion v1 to ResourceManager I0427 19:41:57.923303 1 instance.go:709] API group "internal.apiserver.k8s.io" is not enabled, skipping. I0427 19:41:58.362256 1 instance.go:709] API group "resource.k8s.io" is not enabled, skipping. I0427 19:41:58.393043 1 handler.go:275] Adding GroupVersion authentication.k8s.io v1 to ResourceManager W0427 19:41:58.393074 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.393082 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.393977 1 handler.go:275] Adding GroupVersion authorization.k8s.io v1 to ResourceManager W0427 19:41:58.393992 1 genericapiserver.go:744] Skipping API authorization.k8s.io/v1beta1 because it has no resources. I0427 19:41:58.395003 1 handler.go:275] Adding GroupVersion autoscaling v2 to ResourceManager I0427 19:41:58.395865 1 handler.go:275] Adding GroupVersion autoscaling v1 to ResourceManager W0427 19:41:58.395880 1 genericapiserver.go:744] Skipping API autoscaling/v2beta1 because it has no resources. W0427 19:41:58.395885 1 genericapiserver.go:744] Skipping API autoscaling/v2beta2 because it has no resources. I0427 19:41:58.397608 1 handler.go:275] Adding GroupVersion batch v1 to ResourceManager W0427 19:41:58.397624 1 genericapiserver.go:744] Skipping API batch/v1beta1 because it has no resources. I0427 19:41:58.398788 1 handler.go:275] Adding GroupVersion certificates.k8s.io v1 to ResourceManager W0427 19:41:58.398804 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.398809 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.399541 1 handler.go:275] Adding GroupVersion coordination.k8s.io v1 to ResourceManager W0427 19:41:58.399556 1 genericapiserver.go:744] Skipping API coordination.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.399607 1 genericapiserver.go:744] Skipping API discovery.k8s.io/v1beta1 because it has no resources. I0427 19:41:58.400343 1 handler.go:275] Adding GroupVersion discovery.k8s.io v1 to ResourceManager I0427 19:41:58.402770 1 handler.go:275] Adding GroupVersion networking.k8s.io v1 to ResourceManager W0427 19:41:58.402783 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.402789 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.403190 1 handler.go:275] Adding GroupVersion node.k8s.io v1 to ResourceManager W0427 19:41:58.403201 1 genericapiserver.go:744] Skipping API node.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.403205 1 genericapiserver.go:744] Skipping API node.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.404112 1 handler.go:275] Adding GroupVersion policy v1 to ResourceManager W0427 19:41:58.404125 1 genericapiserver.go:744] Skipping API policy/v1beta1 because it has no resources. I0427 19:41:58.406008 1 handler.go:275] Adding GroupVersion rbac.authorization.k8s.io v1 to ResourceManager W0427 19:41:58.406022 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.406026 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.406512 1 handler.go:275] Adding GroupVersion scheduling.k8s.io v1 to ResourceManager W0427 19:41:58.406525 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.406529 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.408717 1 handler.go:275] Adding GroupVersion storage.k8s.io v1 to ResourceManager W0427 19:41:58.408730 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.408734 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.409866 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta3 to ResourceManager I0427 19:41:58.411013 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta2 to ResourceManager W0427 19:41:58.411026 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.411030 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.414771 1 handler.go:275] Adding GroupVersion apps v1 to ResourceManager W0427 19:41:58.414786 1 genericapiserver.go:744] Skipping API apps/v1beta2 because it has no resources. W0427 19:41:58.414791 1 genericapiserver.go:744] Skipping API apps/v1beta1 because it has no resources. I0427 19:41:58.415490 1 handler.go:275] Adding GroupVersion admissionregistration.k8s.io v1 to ResourceManager W0427 19:41:58.415502 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1beta1 because it has no resources. W0427 19:41:58.415505 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1alpha1 because it has no resources. I0427 19:41:58.415954 1 handler.go:275] Adding GroupVersion events.k8s.io v1 to ResourceManager W0427 19:41:58.415965 1 genericapiserver.go:744] Skipping API events.k8s.io/v1beta1 because it has no resources. I0427 19:41:58.450678 1 handler.go:275] Adding GroupVersion apiregistration.k8s.io v1 to ResourceManager W0427 19:41:58.450712 1 genericapiserver.go:744] Skipping API apiregistration.k8s.io/v1beta1 because it has no resources. I0427 19:41:58.946988 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0427 19:41:58.947172 1 dynamic_serving_content.go:132] "Starting controller" name="serving-cert::/etc/kubernetes/pki/apiserver.crt::/etc/kubernetes/pki/apiserver.key" I0427 19:41:58.947368 1 secure_serving.go:213] Serving securely on [::]:6443 I0427 19:41:58.947411 1 tlsconfig.go:240] "Starting DynamicServingCertificateController" I0427 19:41:58.947423 1 handler_discovery.go:412] Starting ResourceDiscoveryManager I0427 19:41:58.947513 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0427 19:41:58.947575 1 apiservice_controller.go:97] Starting APIServiceRegistrationController I0427 19:41:58.947590 1 cache.go:32] Waiting for caches to sync for APIServiceRegistrationController controller I0427 19:41:58.947670 1 controller.go:78] Starting OpenAPI AggregationController I0427 19:41:58.947858 1 system_namespaces_controller.go:67] Starting system namespaces controller I0427 19:41:58.947888 1 gc_controller.go:78] Starting apiserver lease garbage collector I0427 19:41:58.948137 1 gc_controller.go:78] Starting apiserver lease garbage collector I0427 19:41:58.948158 1 available_controller.go:423] Starting AvailableConditionController I0427 19:41:58.948182 1 cache.go:32] Waiting for caches to sync for AvailableConditionController controller I0427 19:41:58.948189 1 aggregator.go:164] waiting for initial CRD sync... I0427 19:41:58.948237 1 controller.go:80] Starting OpenAPI V3 AggregationController I0427 19:41:58.948446 1 cluster_authentication_trust_controller.go:440] Starting cluster_authentication_trust_controller controller I0427 19:41:58.948478 1 shared_informer.go:311] Waiting for caches to sync for cluster_authentication_trust_controller I0427 19:41:58.948569 1 apf_controller.go:374] Starting API Priority and Fairness config controller I0427 19:41:58.948679 1 customresource_discovery_controller.go:289] Starting DiscoveryController I0427 19:41:58.948740 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0427 19:41:58.948866 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0427 19:41:58.949229 1 crdregistration_controller.go:111] Starting crd-autoregister controller I0427 19:41:58.949241 1 shared_informer.go:311] Waiting for caches to sync for crd-autoregister I0427 19:41:58.948573 1 dynamic_serving_content.go:132] "Starting controller" name="aggregator-proxy-cert::/etc/kubernetes/pki/front-proxy-client.crt::/etc/kubernetes/pki/front-proxy-client.key" I0427 19:41:58.949403 1 controller.go:134] Starting OpenAPI controller I0427 19:41:58.949452 1 controller.go:85] Starting OpenAPI V3 controller I0427 19:41:58.949506 1 naming_controller.go:291] Starting NamingConditionController I0427 19:41:58.949597 1 establishing_controller.go:76] Starting EstablishingController I0427 19:41:58.949629 1 nonstructuralschema_controller.go:192] Starting NonStructuralSchemaConditionController I0427 19:41:58.949660 1 apiapproval_controller.go:186] Starting KubernetesAPIApprovalPolicyConformantConditionController I0427 19:41:58.949684 1 crd_finalizer.go:266] Starting CRDFinalizer I0427 19:41:58.950597 1 controller.go:116] Starting legacy_token_tracking_controller I0427 19:41:58.950610 1 shared_informer.go:311] Waiting for caches to sync for configmaps E0427 19:41:59.029716 1 controller.go:146] "Failed to ensure lease exists, will retry" err="namespaces \"kube-system\" not found" interval="200ms" I0427 19:41:59.048387 1 cache.go:39] Caches are synced for APIServiceRegistrationController controller I0427 19:41:59.048397 1 cache.go:39] Caches are synced for AvailableConditionController controller I0427 19:41:59.048545 1 shared_informer.go:318] Caches are synced for cluster_authentication_trust_controller I0427 19:41:59.048667 1 apf_controller.go:379] Running API Priority and Fairness config worker I0427 19:41:59.048718 1 apf_controller.go:382] Running API Priority and Fairness periodic rebalancing process I0427 19:41:59.049405 1 shared_informer.go:318] Caches are synced for crd-autoregister I0427 19:41:59.049448 1 aggregator.go:166] initial CRD sync complete... I0427 19:41:59.049462 1 autoregister_controller.go:141] Starting autoregister controller I0427 19:41:59.049469 1 cache.go:32] Waiting for caches to sync for autoregister controller I0427 19:41:59.049478 1 cache.go:39] Caches are synced for autoregister controller I0427 19:41:59.051081 1 controller.go:624] quota admission added evaluator for: namespaces I0427 19:41:59.051860 1 shared_informer.go:318] Caches are synced for node_authorizer I0427 19:41:59.051896 1 shared_informer.go:318] Caches are synced for configmaps I0427 19:41:59.235195 1 controller.go:624] quota admission added evaluator for: leases.coordination.k8s.io I0427 19:41:59.958584 1 storage_scheduling.go:95] created PriorityClass system-node-critical with value 2000001000 I0427 19:41:59.968437 1 storage_scheduling.go:95] created PriorityClass system-cluster-critical with value 2000000000 I0427 19:41:59.968482 1 storage_scheduling.go:111] all system priority classes are created successfully or already exist. I0427 19:42:00.569471 1 controller.go:624] quota admission added evaluator for: roles.rbac.authorization.k8s.io I0427 19:42:00.627888 1 controller.go:624] quota admission added evaluator for: rolebindings.rbac.authorization.k8s.io I0427 19:42:00.773164 1 alloc.go:330] "allocated clusterIPs" service="default/kubernetes" clusterIPs={"IPv4":"10.96.0.1"} W0427 19:42:00.781295 1 lease.go:263] Resetting endpoints for master service "kubernetes" to [199.19.213.207] I0427 19:42:00.782674 1 controller.go:624] quota admission added evaluator for: endpoints I0427 19:42:00.792388 1 controller.go:624] quota admission added evaluator for: endpointslices.discovery.k8s.io I0427 19:42:02.497102 1 controller.go:624] quota admission added evaluator for: serviceaccounts I0427 19:42:02.508158 1 controller.go:624] quota admission added evaluator for: deployments.apps I0427 19:42:02.575217 1 alloc.go:330] "allocated clusterIPs" service="kube-system/kube-dns" clusterIPs={"IPv4":"10.96.0.10"} I0427 19:42:02.768180 1 controller.go:624] quota admission added evaluator for: daemonsets.apps I0427 19:42:07.742304 1 controller.go:624] quota admission added evaluator for: replicasets.apps I0427 19:42:07.792976 1 controller.go:624] quota admission added evaluator for: controllerrevisions.apps I0427 19:42:26.764931 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0427 19:42:26.793940 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0427 19:42:26.794052 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0427 19:42:26.831723 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0427 19:42:26.852998 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0427 19:42:26.859063 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0427 19:42:26.871470 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0427 19:42:26.892977 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0427 19:42:26.893139 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0427 19:42:26.971406 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0427 19:42:26.971451 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0427 19:42:27.057397 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0427 19:42:27.057478 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0427 19:42:27.079127 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0427 19:42:27.129344 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0427 19:42:27.309939 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0427 19:42:27.310003 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0427 19:42:27.320088 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:27.372114 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:27.408128 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:27.443869 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:27.468959 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:28.085251 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:28.178248 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0427 19:42:34.302784 1 trace.go:236] Trace[1210727450]: "Update" accept:application/json, */*,audit-id:173c7c2b-4656-4a5f-98f5-9f166008754e,client:199.19.213.207,protocol:HTTP/2.0,resource:secrets,scope:resource,url:/api/v1/namespaces/envoy-gateway-system/secrets/sh.helm.release.v1.envoy-gateway.v1,user-agent:Helm/3.11.2,verb:PUT (27-Apr-2026 19:42:33.737) (total time: 565ms): Trace[1210727450]: ---"Conversion done" 17ms (19:42:33.760) Trace[1210727450]: ["GuaranteedUpdate etcd3" audit-id:173c7c2b-4656-4a5f-98f5-9f166008754e,key:/secrets/envoy-gateway-system/sh.helm.release.v1.envoy-gateway.v1,type:*core.Secret,resource:secrets 542ms (19:42:33.760) Trace[1210727450]: ---"Txn call completed" 501ms (19:42:34.267)] Trace[1210727450]: ---"Writing http response done" 34ms (19:42:34.302) Trace[1210727450]: [565.222518ms] [565.222518ms] END I0427 19:42:34.327725 1 controller.go:624] quota admission added evaluator for: jobs.batch I0427 19:42:35.580284 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0427 19:42:35.594072 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0427 19:42:35.789271 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0427 19:42:35.991884 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0427 19:42:36.179457 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0427 19:42:36.402866 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0427 19:42:36.782578 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0427 19:42:37.012262 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0427 19:42:38.571083 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0427 19:42:39.206205 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0427 19:42:39.571056 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager W0427 19:42:40.530990 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found E0427 19:42:40.531063 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found I0427 19:42:43.563755 1 controller.go:624] quota admission added evaluator for: ciliumendpoints.cilium.io I0427 19:42:52.978437 1 alloc.go:330] "allocated clusterIPs" service="envoy-gateway-system/envoy-gateway" clusterIPs={"IPv4":"10.111.80.249"} W0427 19:42:53.008812 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.111.80.249:9443: connect: connection refused E0427 19:42:53.008929 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.111.80.249:9443: connect: connection refused I0427 19:44:01.755119 1 alloc.go:330] "allocated clusterIPs" service="kube-system/ceph-csi-rbd-provisioner-http-metrics" clusterIPs={"IPv4":"10.111.17.12"} I0427 19:44:01.764356 1 alloc.go:330] "allocated clusterIPs" service="kube-system/ceph-csi-rbd-nodeplugin-http-metrics" clusterIPs={"IPv4":"10.97.117.127"}