level=info msg="Memory available for map entries (0.003% of 16764968960B): 41912422B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration=1.27023ms function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="60.93µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration=1.30554ms function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="16.87µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=105.438217ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="11.79µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="13.45µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="48.491µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="47.56µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="61.221µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration="457.053µs" function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="1.42µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=7.418818ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=4.621846ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="21.87µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="25.08µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="160.022µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="58.23µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="40.471µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=37.828573ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="193.411µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="12.58µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="5.611µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.62.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=104.46505ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="19.82µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=201.111599ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="4.78µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=100.530229ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="13.05µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="2.04µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="1.71µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.79µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.46µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="91.301µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="17.21µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="82.551µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="425.573µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="2.29µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="10.23µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="240.992µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="539.564µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration=1.19956ms function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="4.62µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="21.04µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=162.253.55.62 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=162.253.55.62 ipAddr.ipv6="" k8sNodeIP=162.253.55.62 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 162.253.55.62" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.108" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 162.253.55.62" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 162.253.55.62} {CiliumInternalIP 10.0.0.108}] 10.0.0.0/24 [] [] 10.0.0.187 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:45297" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.30673068s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Start hook executed" duration="10µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Start hook executed" duration="10.061µs" function="*job.group.Start" subsys=hive level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Start hook executed" duration="43.592µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="3.5µs" function="*job.group.Start" subsys=hive level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2081 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2081 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2081 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.331908471s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Compiled new BPF template" BPFCompilationTime=295.828331ms file-path=/var/run/cilium/state/templates/09bd61d8c8db47808f23ec94c9ec515a4f657512d02c0ffeb8ad90be03bcb625/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2081 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=861 ipv4=10.0.0.187 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=861 identityLabels="reserved:health" ipv4=10.0.0.187 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=861 identity=4 identityLabels="reserved:health" ipv4=10.0.0.187 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.71 102b14e6-3a19-4f64-9f51-7e38aed98eee default }" containerID=ebd18e4e2651c16aee8515b3f528863481ce5d7de8dd093f1d2334e1e0278cee datapathConfiguration="&{false false false false false }" interface=lxc2a7ef1076a9e k8sPodName=kube-system/coredns-7c96b6546b-mtrfw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ebd18e4e26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2842 ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ebd18e4e26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2842 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ebd18e4e26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2842 identity=10151 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ebd18e4e26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2842 identity=10151 ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.180 d8bddc91-0297-467d-87b5-a2dee8885396 default }" containerID=8e5df7d25f33905ee54c9cc6b444df5075a792c68e45dddb9423ba6be3eca36a datapathConfiguration="&{false false false false false }" interface=lxc6d1a2b43d34b k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8e5df7d25f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1847 ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8e5df7d25f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1847 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=f204a5eb-3367-42af-93b5-d9124943c521,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=f204a5eb-3367-42af-93b5-d9124943c521,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=f204a5eb-3367-42af-93b5-d9124943c521;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=f204a5eb-3367-42af-93b5-d9124943c521;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8e5df7d25f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1847 identity=1295 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=f204a5eb-3367-42af-93b5-d9124943c521,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=f204a5eb-3367-42af-93b5-d9124943c521,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8e5df7d25f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1847 identity=1295 ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb subsys=endpoint level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="Compiled new BPF template" BPFCompilationTime=1.087881953s file-path=/var/run/cilium/state/templates/3ed60bfd3a513aab553185b3ea0567ea5796b0c110f561774ef4b9e48ffd5055/bpf_lxc.o subsys=datapath-loader level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=ebd18e4e26 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2842 identity=10151 ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw subsys=endpoint level=info msg="Successful endpoint creation" containerID=ebd18e4e26 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2842 identity=10151 ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=8e5df7d25f datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1847 identity=1295 ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb subsys=endpoint level=info msg="Successful endpoint creation" containerID=8e5df7d25f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1847 identity=1295 ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=861 identity=4 ipv4=10.0.0.187 ipv6= k8sPodName=/ subsys=endpoint level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=8e5df7d25f endpointID=1847 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-vqzwb subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=f204a5eb-3367-42af-93b5-d9124943c521 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=f204a5eb-3367-42af-93b5-d9124943c521 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=8e5df7d25f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1847 identity=1295 ipv4=10.0.0.180 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-vqzwb subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.17 df8e8e3a-865c-4ab3-8159-9a0bf7bcbcdc default }" containerID=2bc72373aef3b12688ead4fa590e9d7e72263ffc244bbace9d32f7178556ce29 datapathConfiguration="&{false false false false false }" interface=lxcdd5b9dba80ad k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=2bc72373ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1598 ipv4=10.0.0.17 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2bc72373ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1598 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.17 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=2bc72373ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1598 identity=41008 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.17 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2bc72373ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1598 identity=41008 ipv4=10.0.0.17 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=2bc72373ae datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1598 identity=41008 ipv4=10.0.0.17 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh subsys=endpoint level=info msg="Successful endpoint creation" containerID=2bc72373ae datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1598 identity=41008 ipv4=10.0.0.17 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wv8qh subsys=daemon level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2081 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_02081 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_02081 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_02081 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_02081:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2081 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.139 02c3cd76-63ef-46dd-b5cd-212cdc4a11d2 default }" containerID=7794060a03b8323238c7e6d5a3a68386ce78b2bc6e2487d4364a7359e6e0da17 datapathConfiguration="&{false false false false false }" interface=lxcd24f86dfa0c4 k8sPodName=kube-system/coredns-67659f764b-gpkrs labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7794060a03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-gpkrs subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7794060a03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-gpkrs subsys=endpoint level=info msg="Identity of endpoint changed" containerID=7794060a03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 identity=10151 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-gpkrs oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7794060a03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 identity=10151 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-gpkrs subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.136 90835bb6-85d8-400c-a3a6-2cb3c72d08db default }" containerID=2b6b76b54098ab0ba7ed91ace104dfa49adabe0d308e2a4dcfc307dccda7864e datapathConfiguration="&{false false false false false }" interface=lxcd7caabcc0ab5 k8sPodName=kube-system/coredns-67659f764b-prs8m labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=2b6b76b540 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1097 ipv4=10.0.0.136 ipv6= k8sPodName=kube-system/coredns-67659f764b-prs8m subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2b6b76b540 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1097 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.136 ipv6= k8sPodName=kube-system/coredns-67659f764b-prs8m subsys=endpoint level=info msg="Identity of endpoint changed" containerID=2b6b76b540 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1097 identity=10151 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.136 ipv6= k8sPodName=kube-system/coredns-67659f764b-prs8m oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2b6b76b540 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1097 identity=10151 ipv4=10.0.0.136 ipv6= k8sPodName=kube-system/coredns-67659f764b-prs8m subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7794060a03 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2103 identity=10151 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-gpkrs subsys=endpoint level=info msg="Successful endpoint creation" containerID=7794060a03 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2103 identity=10151 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-gpkrs subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=2b6b76b540 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1097 identity=10151 ipv4=10.0.0.136 ipv6= k8sPodName=kube-system/coredns-67659f764b-prs8m subsys=endpoint level=info msg="Successful endpoint creation" containerID=2b6b76b540 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1097 identity=10151 ipv4=10.0.0.136 ipv6= k8sPodName=kube-system/coredns-67659f764b-prs8m subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.185 824015f5-67bd-42c6-a1fe-d0a728146fb7 default }" containerID=d6d9193ccb79a151f148534dc3c2e3e03a5fb8b096667d86e9070025ea4bc372 datapathConfiguration="&{false false false false false }" interface=lxc984bd6fd63d5 k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d6d9193ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=570 ipv4=10.0.0.185 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d6d9193ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=570 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.185 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d6d9193ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=570 identity=2961 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.185 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d6d9193ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=570 identity=2961 ipv4=10.0.0.185 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=d6d9193ccb datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=570 identity=2961 ipv4=10.0.0.185 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 subsys=endpoint level=info msg="Successful endpoint creation" containerID=d6d9193ccb datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=570 identity=2961 ipv4=10.0.0.185 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-r5f58 subsys=daemon level=info msg="Delete endpoint request" containerID=ebd18e4e26 endpointID=2842 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-mtrfw subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=ebd18e4e26 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2842 identity=10151 ipv4=10.0.0.71 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-mtrfw subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.230 bf376b16-cad9-4c8a-80dd-cfb0ebf85852 default }" containerID=0c374cb95b296f806d4dda733b616d3034d1346ce6f53b543bf8e68ad1053dec datapathConfiguration="&{false false false false false }" interface=lxc7423caef713a k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0c374cb95b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=300 ipv4=10.0.0.230 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0c374cb95b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=300 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.230 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=0c374cb95b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=300 identity=14957 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.230 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0c374cb95b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=300 identity=14957 ipv4=10.0.0.230 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.18 9955802b-0db2-47ca-871e-393660d2a6d4 default }" containerID=2c6dc3d157b8444511c20ac7d0a1fc01fa5df099333c35f99d6622f8d2e7ed00 datapathConfiguration="&{false false false false false }" interface=lxca82b7aa9a3d4 k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=2c6dc3d157 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 ipv4=10.0.0.18 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2c6dc3d157 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.18 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.6 cd42bcc9-34ce-4d71-b3c7-a05601cdeb70 default }" containerID=8a324e3428f2173f3050345de00a88239799f0c0b8bf73cce3511e646745c3c1 datapathConfiguration="&{false false false false false }" interface=lxcc0db821cc35b k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8a324e3428 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2654 ipv4=10.0.0.6 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8a324e3428 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2654 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.6 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=2c6dc3d157 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 identity=14630 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.18 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2c6dc3d157 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 identity=14630 ipv4=10.0.0.18 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8a324e3428 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2654 identity=5083 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.6 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8a324e3428 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2654 identity=5083 ipv4=10.0.0.6 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0c374cb95b datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=300 identity=14957 ipv4=10.0.0.230 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n subsys=endpoint level=info msg="Successful endpoint creation" containerID=0c374cb95b datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=300 identity=14957 ipv4=10.0.0.230 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-7k78n subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=2c6dc3d157 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=449 identity=14630 ipv4=10.0.0.18 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf subsys=endpoint level=info msg="Successful endpoint creation" containerID=2c6dc3d157 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=449 identity=14630 ipv4=10.0.0.18 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-z5pwf subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=8a324e3428 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2654 identity=5083 ipv4=10.0.0.6 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m subsys=endpoint level=info msg="Successful endpoint creation" containerID=8a324e3428 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2654 identity=5083 ipv4=10.0.0.6 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-5v92m subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.253 22159b72-bef0-475e-bb3e-458dd248f004 default }" containerID=edafdcc53034b0bcb8c7476556332479a898a2088667c718ff2d5b5d0400afa7 datapathConfiguration="&{false false false false false }" interface=lxcbc5391ebeb9e k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=edafdcc530 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=856 ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=edafdcc530 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=856 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=edafdcc530 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=856 identity=16195 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=edafdcc530 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=856 identity=16195 ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=edafdcc530 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=856 identity=16195 ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj subsys=endpoint level=info msg="Successful endpoint creation" containerID=edafdcc530 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=856 identity=16195 ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=edafdcc530 endpointID=856 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-cr7cj subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=e5d9fedf-05e8-4048-b741-62fe116b3789 k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=edafdcc530 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=856 identity=16195 ipv4=10.0.0.253 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cr7cj subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.174 31ea5b4d-9783-467d-b171-0c622f92945d default }" containerID=6599dea5df69bb06e46b28c6b812d9bcb4f0898cca425170e5c75dd2b9bcce09 datapathConfiguration="&{false false false false false }" interface=lxc6f9896457363 k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6599dea5df datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3143 ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6599dea5df datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3143 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=6599dea5df datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3143 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=6599dea5df datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3143 identity=19167 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6599dea5df datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3143 identity=19167 ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=6599dea5df datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3143 identity=19167 ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g subsys=endpoint level=info msg="Successful endpoint creation" containerID=6599dea5df datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3143 identity=19167 ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=6599dea5df endpointID=3143 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-mjv7g subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=17ab12b4-da5a-4ed9-9577-cf80cf825ed4 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=6599dea5df datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3143 identity=19167 ipv4=10.0.0.174 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-mjv7g subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.118 f6eab8da-dcf6-4f81-8bd7-c0021750ff72 default }" containerID=b659ab1192cd430faf5a890a16dfdd0796ce18fb16a5b79ffde4ea1cd5b61b38 datapathConfiguration="&{false false false false false }" interface=lxc2d8072508104 k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b659ab1192 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1170 ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b659ab1192 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1170 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b659ab1192 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1170 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b659ab1192 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1170 identity=4724 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b659ab1192 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1170 identity=4724 ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b659ab1192 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1170 identity=4724 ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=b659ab1192 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1170 identity=4724 ipv4=10.0.0.118 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-dxzt2 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.203 1ecfb2b3-0d68-4ce2-9b8e-8e47da4ffc62 default }" containerID=fd8b903252e9f7ea13b1cb79d4881763c3745533b54ea36310de97d61489bae3 datapathConfiguration="&{false false false false false }" interface=lxc4ef62cdb3138 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fd8b903252 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=589 ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fd8b903252 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=589 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fd8b903252 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=589 identity=50864 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fd8b903252 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=589 identity=50864 ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fd8b903252 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=589 identity=50864 ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw subsys=endpoint level=info msg="Successful endpoint creation" containerID=fd8b903252 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=589 identity=50864 ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=fd8b903252 endpointID=589 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-lv8lw subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=330deca7-ca99-4094-a0a9-5f4e2250cee8 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=fd8b903252 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=589 identity=50864 ipv4=10.0.0.203 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-lv8lw subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=716c849f-dcf4-41e6-8514-1ae0d78cab9e] Description:}]" policyAddRequest=2fc19694-f835-4fc9-af78-dcb7a823a367 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=2fc19694-f835-4fc9-af78-dcb7a823a367 policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=bf3f2144-5b06-4860-ad8c-c4c1772eacaa] Description:}]" policyAddRequest=649cd19d-8f89-4703-81b0-29742c14b994 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=649cd19d-8f89-4703-81b0-29742c14b994 policyRevision=3 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.245 bb3dc057-e29c-4b46-9595-ad3e8a1c2557 default }" containerID=15beadc7d3c243b7dca771212e96754180c80a469ad632895620291b6508e1c1 datapathConfiguration="&{false false false false false }" interface=lxc491a898bcece k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=15beadc7d3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1447 ipv4=10.0.0.245 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=15beadc7d3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1447 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.245 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.9.0;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=15beadc7d3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1447 identity=39368 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.245 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=15beadc7d3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1447 identity=39368 ipv4=10.0.0.245 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=15beadc7d3 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1447 identity=39368 ipv4=10.0.0.245 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh subsys=endpoint level=info msg="Successful endpoint creation" containerID=15beadc7d3 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1447 identity=39368 ipv4=10.0.0.245 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-7j6mh subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.19 32603440-160f-4596-8858-b09011106e5f default }" containerID=5b476180c375c1f599425e868e1196fd274183a80738c0cc40417024bf381989 datapathConfiguration="&{false false false false false }" interface=lxc7f838a507752 k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5b476180c3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1650 ipv4=10.0.0.19 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5b476180c3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1650 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.19 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.14.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5b476180c3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1650 identity=24822 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.19 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5b476180c3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1650 identity=24822 ipv4=10.0.0.19 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5b476180c3 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1650 identity=24822 ipv4=10.0.0.19 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=5b476180c3 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1650 identity=24822 ipv4=10.0.0.19 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-mnfm2 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.142 582b62ae-44a3-4c64-9ef2-3a58a551316e default }" containerID=b5be9e86438e3b8ed3c5edb4105e74ef4bbd5477767f66c4979bb1ae23834f0c datapathConfiguration="&{false false false false false }" interface=lxc274b65642178 k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b5be9e8643 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=489 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b5be9e8643 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=489 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b5be9e8643 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=489 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b5be9e8643 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=489 identity=2106 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b5be9e8643 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=489 identity=2106 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b5be9e8643 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=489 identity=2106 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q subsys=endpoint level=info msg="Successful endpoint creation" containerID=b5be9e8643 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=489 identity=2106 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-r6d4q subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.143 15e54c5b-b540-41ce-97d4-736c02a3de15 default }" containerID=bf9e73dfba1367ee46a918711b3b15577a6fe09d777d5a0fe02eea72dc1fcf9f datapathConfiguration="&{false false false false false }" interface=lxc197ed31aacbe k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=bf9e73dfba datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=419 ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=bf9e73dfba datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=419 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=bf9e73dfba datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=419 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=bf9e73dfba datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=419 identity=55567 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=bf9e73dfba datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=419 identity=55567 ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=bf9e73dfba datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=419 identity=55567 ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=endpoint level=info msg="Successful endpoint creation" containerID=bf9e73dfba datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=419 identity=55567 ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.93 ea5c0b0f-d5e1-44c0-8172-0c74d6e6efd3 default }" containerID=9db07452051c434987565e2a370b504e987f9ef326e331fd6f1ef3342cc6ce4c datapathConfiguration="&{false false false false false }" interface=lxc0f05fcc4fd1d k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9db0745205 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2677 ipv4=10.0.0.93 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9db0745205 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2677 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.93 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9db0745205 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2677 identity=28833 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.93 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9db0745205 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2677 identity=28833 ipv4=10.0.0.93 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9db0745205 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2677 identity=28833 ipv4=10.0.0.93 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9db0745205 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2677 identity=28833 ipv4=10.0.0.93 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=bf9e73dfba endpointID=419 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=bf9e73dfba datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=419 identity=55567 ipv4=10.0.0.143 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0b379e17-de01-4004-80a5-0541ce6aab10 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.99 db3693a2-406a-44fc-83b1-8e67d161f353 default }" containerID=5fe4341b9933e621670fae723752b2f1f5825a2e4517bc1004a999d2093f5170 datapathConfiguration="&{false false false false false }" interface=lxcf2a6e92b3c57 k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5fe4341b99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1786 ipv4=10.0.0.99 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5fe4341b99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1786 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.99 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5fe4341b99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1786 identity=30723 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.99 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=5fe4341b99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1786 identity=30723 ipv4=10.0.0.99 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5fe4341b99 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1786 identity=30723 ipv4=10.0.0.99 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=5fe4341b99 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1786 identity=30723 ipv4=10.0.0.99 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.2 9b95d69c-6ea3-4896-b59d-06cdf2fd038f default }" containerID=43c79d8a10679899113894a7d12148b3c429fb07d56d74a8cca41a395604a27f datapathConfiguration="&{false false false false false }" interface=lxce1d1a4b11623 k8sPodName=openstack/memcached-memcached-6479589586-5m2fl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=43c79d8a10 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=70 ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=43c79d8a10 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=70 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=43c79d8a10 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=70 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=43c79d8a10 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=70 identity=16299 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=43c79d8a10 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=70 identity=16299 ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=43c79d8a10 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=70 identity=16299 ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl subsys=endpoint level=info msg="Successful endpoint creation" containerID=43c79d8a10 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=70 identity=16299 ipv4=10.0.0.2 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-5m2fl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=4d26e2b4-fff7-4761-a662-387e3a52c99a] Description:}]" policyAddRequest=899711b6-3cd3-42b7-a7ca-2e4b7f5750b6 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=899711b6-3cd3-42b7-a7ca-2e4b7f5750b6 policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.73 55115b26-f999-4c9a-96eb-02dd9e29713e default }" containerID=c9361187a609dc82850e6ca66c6dd6135ec17c1bedaf9c5caa3371ecb24d073d datapathConfiguration="&{false false false false false }" interface=lxc72bf764ee881 k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c9361187a6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=315 ipv4=10.0.0.73 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c9361187a6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=315 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.73 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c9361187a6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=315 identity=43368 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.73 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c9361187a6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=315 identity=43368 ipv4=10.0.0.73 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c9361187a6 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=315 identity=43368 ipv4=10.0.0.73 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=c9361187a6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=315 identity=43368 ipv4=10.0.0.73 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.04055487556099551 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.163 10684eca-f481-4df1-a0db-99a8b1a53d7a default }" containerID=00c189bd7b65c597ba87f1007719c23724dde024551f2e86b5816c90a454e3bb datapathConfiguration="&{false false false false false }" interface=lxcfd200d98c27b k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=00c189bd7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 ipv4=10.0.0.163 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=00c189bd7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.163 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=00c189bd7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 identity=21907 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.163 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=00c189bd7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=418 identity=21907 ipv4=10.0.0.163 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=00c189bd7b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=418 identity=21907 ipv4=10.0.0.163 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s subsys=endpoint level=info msg="Successful endpoint creation" containerID=00c189bd7b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=418 identity=21907 ipv4=10.0.0.163 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-qmz5s subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.151 7d5420f1-68ef-439e-a010-c7b366f8a076 default }" containerID=25fac34ff221d61401c03fd9ed579e04f844b2004d4ed52b1b1228265a3ab6be datapathConfiguration="&{false false false false false }" interface=lxca5a2a55d59dc k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=25fac34ff2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3382 ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=25fac34ff2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3382 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=25fac34ff2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3382 identity=8569 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=25fac34ff2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3382 identity=8569 ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=25fac34ff2 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3382 identity=8569 ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w subsys=endpoint level=info msg="Successful endpoint creation" containerID=25fac34ff2 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3382 identity=8569 ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w subsys=daemon level=info msg="Delete endpoint request" containerID=25fac34ff2 endpointID=3382 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-4pm4w subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=904f9f73-7b86-4d16-a20b-391f8fa3123e k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=25fac34ff2 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3382 identity=8569 ipv4=10.0.0.151 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-4pm4w subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.103 94c4d3e3-3d48-4281-8f3f-38ae25a32820 default }" containerID=f1ba472c51ef56a66b2fb891e3c72751ee0a428bd4defe8b5cde589fa02fe84e datapathConfiguration="&{false false false false false }" interface=lxcaac3f5fcd863 k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f1ba472c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3248 ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f1ba472c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3248 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=f1ba472c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3248 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=f1ba472c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3248 identity=5579 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f1ba472c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3248 identity=5579 ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.250 c4752a65-7683-4341-bce3-3af3d1adee14 default }" containerID=1618d371aed7ec1447574939e8313b8ad09cf104c2d98d8f1307b1b3ebf6924d datapathConfiguration="&{false false false false false }" interface=lxc1896e8b04eaa k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1618d371ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=829 ipv4=10.0.0.250 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1618d371ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=829 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.250 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1618d371ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=829 identity=25857 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.250 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1618d371ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=829 identity=25857 ipv4=10.0.0.250 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.35 e6af7873-979c-4056-91a4-3352976caf88 default }" containerID=31897f6369d6cac284d38ba265490af3591038c6c4c6925cbec032a2063584d7 datapathConfiguration="&{false false false false false }" interface=lxc49c90b7b1cac k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=31897f6369 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=955 ipv4=10.0.0.35 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=31897f6369 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=955 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.35 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=31897f6369 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=955 identity=1743 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.35 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=31897f6369 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=955 identity=1743 ipv4=10.0.0.35 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f1ba472c51 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3248 identity=5579 ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t subsys=endpoint level=info msg="Successful endpoint creation" containerID=f1ba472c51 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3248 identity=5579 ipv4=10.0.0.103 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-czc7t subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=31897f6369 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=955 identity=1743 ipv4=10.0.0.35 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw subsys=endpoint level=info msg="Successful endpoint creation" containerID=31897f6369 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=955 identity=1743 ipv4=10.0.0.35 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-74564fcf9-tg6rw subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=1618d371ae datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=829 identity=25857 ipv4=10.0.0.250 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj subsys=endpoint level=info msg="Successful endpoint creation" containerID=1618d371ae datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=829 identity=25857 ipv4=10.0.0.250 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-rmchj subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.213 01d252b6-411b-4ac0-a45a-f388be36fd74 default }" containerID=20cb6b04ac2839e4c2ac61446bd6f2f13f462b28ea0eb2107648b82cd2d0cd33 datapathConfiguration="&{false false false false false }" interface=lxcde75cc1e1cea k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=20cb6b04ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3741 ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=20cb6b04ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3741 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=20cb6b04ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3741 identity=16231 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=20cb6b04ac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3741 identity=16231 ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=20cb6b04ac datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3741 identity=16231 ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f subsys=endpoint level=info msg="Successful endpoint creation" containerID=20cb6b04ac datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3741 identity=16231 ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=20cb6b04ac endpointID=3741 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-s568f subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=99175a44-ea15-4c8b-b693-fe6a4dd48061 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=20cb6b04ac datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3741 identity=16231 ipv4=10.0.0.213 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-s568f subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.48 9555e39d-0c11-4e66-b4b3-704bf17073ed default }" containerID=e32ef2ad6a9ceaa8d98b873d7f19b32f7e0b0521eed09f7ef29024c8186fe1bb datapathConfiguration="&{false false false false false }" interface=lxcb9492bd36f0c k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e32ef2ad6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3102 ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e32ef2ad6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3102 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e32ef2ad6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3102 identity=55567 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e32ef2ad6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3102 identity=55567 ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e32ef2ad6a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3102 identity=55567 ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e32ef2ad6a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3102 identity=55567 ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.183 7970fed7-c3f7-4740-8a83-4dd53e36ebdf default }" containerID=6755a37dabd13811e2208200b64c7abea757a95417a852ca4c51c92ac079cc7f datapathConfiguration="&{false false false false false }" interface=lxc5fe660d6e73b k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6755a37dab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6755a37dab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=6755a37dab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 identity=55567 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6755a37dab datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 identity=55567 ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=6755a37dab datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=588 identity=55567 ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=endpoint level=info msg="Successful endpoint creation" containerID=6755a37dab datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=588 identity=55567 ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=daemon level=info msg="Delete endpoint request" containerID=6755a37dab endpointID=588 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Delete endpoint request" containerID=e32ef2ad6a endpointID=3102 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=6755a37dab datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=588 identity=55567 ipv4=10.0.0.183 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-1521ebbd-6430-4ae0-8e47-948848141337 subsys=endpoint level=info msg="Removed endpoint" containerID=e32ef2ad6a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3102 identity=55567 ipv4=10.0.0.48 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-56a7f3cf-1d93-46b4-afca-82908b3a81e3 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.100 890a6151-93c2-43c1-8958-1dd874d53c02 default }" containerID=88249e4fac2eebe48b3ad2e2af0cc4e558552d5dcd5bacbad90249845b393a39 datapathConfiguration="&{false false false false false }" interface=lxcd4dea87e7947 k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=88249e4fac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 ipv4=10.0.0.100 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=88249e4fac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.100 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=88249e4fac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 identity=38969 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.100 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=88249e4fac datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 identity=38969 ipv4=10.0.0.100 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=88249e4fac datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=308 identity=38969 ipv4=10.0.0.100 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=88249e4fac datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=308 identity=38969 ipv4=10.0.0.100 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.226 9286a9ca-4762-4b7c-9332-fc40737ed20e default }" containerID=3bbe839178ddebc577986efdc0f463215b9c1d2f143de036792c202c2ac20cd9 datapathConfiguration="&{false false false false false }" interface=lxcb7fe16cccf30 k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3bbe839178 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3416 ipv4=10.0.0.226 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3bbe839178 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3416 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.226 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3bbe839178 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3416 identity=9898 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.226 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3bbe839178 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3416 identity=9898 ipv4=10.0.0.226 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=3bbe839178 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3416 identity=9898 ipv4=10.0.0.226 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=3bbe839178 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3416 identity=9898 ipv4=10.0.0.226 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.133 3f656cb2-cbb7-4768-b02a-5655ee77c1f6 default }" containerID=f05e05375c5e92238446c2e4857babf9849303cbc937f43ba1b1744cd50ddba7 datapathConfiguration="&{false false false false false }" interface=lxcd74e497f18e7 k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f05e05375c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f05e05375c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f05e05375c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 identity=55567 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f05e05375c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2776 identity=55567 ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f05e05375c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2776 identity=55567 ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=endpoint level=info msg="Successful endpoint creation" containerID=f05e05375c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2776 identity=55567 ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=daemon level=info msg="Delete endpoint request" containerID=f05e05375c endpointID=2776 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=f05e05375c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2776 identity=55567 ipv4=10.0.0.133 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-6808c310-0a94-4e1f-9d3d-ef5d751950ef subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.231 96d026bd-7408-4e7a-9667-5c8641e57ac5 default }" containerID=95ed80199278a366f74b6346278658d3857e4c6656949a5dca4e937298a4f72c datapathConfiguration="&{false false false false false }" interface=lxc5d247de1160e k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=95ed801992 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2678 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=95ed801992 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2678 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.231 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=95ed801992 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2678 identity=23475 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.231 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=95ed801992 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2678 identity=23475 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=95ed801992 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2678 identity=23475 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=95ed801992 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2678 identity=23475 ipv4=10.0.0.231 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.49 881c79c8-3b0f-47fb-9f40-b674484c2fcf default }" containerID=0fb257582de555ac9367266bb12bc4d98d72ebabdce59c35232b3ea71f9b5fca datapathConfiguration="&{false false false false false }" interface=lxc41e5dacb836d k8sPodName=openstack/keystone-api-577bfd59fb-h56ml labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0fb257582d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=100 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-api-577bfd59fb-h56ml subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0fb257582d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=100 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-api-577bfd59fb-h56ml subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0fb257582d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=100 identity=55015 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-api-577bfd59fb-h56ml oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0fb257582d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=100 identity=55015 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-api-577bfd59fb-h56ml subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.165 428a0efa-5766-4617-99f0-3e8496916f7f default }" containerID=ad898a6424afadc9f0dce194e1c732e1011dcc6d37da03d3b31892565b527a90 datapathConfiguration="&{false false false false false }" interface=lxc1d5b1bc5124c k8sPodName=openstack/keystone-credential-setup-qtmjv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ad898a6424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1731 ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ad898a6424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1731 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ad898a6424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1731 identity=65180 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ad898a6424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1731 identity=65180 ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0fb257582d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=100 identity=55015 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-api-577bfd59fb-h56ml subsys=endpoint level=info msg="Successful endpoint creation" containerID=0fb257582d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=100 identity=55015 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-api-577bfd59fb-h56ml subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=ad898a6424 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1731 identity=65180 ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv subsys=endpoint level=info msg="Successful endpoint creation" containerID=ad898a6424 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1731 identity=65180 ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=ad898a6424 endpointID=1731 k8sNamespace=openstack k8sPodName=keystone-credential-setup-qtmjv subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922 k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=bc4c52d0-b56b-40b2-8803-ef3e4b59f922 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=ad898a6424 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1731 identity=65180 ipv4=10.0.0.165 ipv6= k8sPodName=openstack/keystone-credential-setup-qtmjv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.21 8c650141-eee0-4fd0-9478-11ab55283ed5 default }" containerID=3ac4a3a6f66c4d2bb122640f951702418919cb9f335149fb58914bc08f52867b datapathConfiguration="&{false false false false false }" interface=lxc610dee51f910 k8sPodName=openstack/keystone-db-init-z897h labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3ac4a3a6f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1784 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3ac4a3a6f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1784 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3ac4a3a6f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1784 identity=37104 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=3ac4a3a6f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1784 identity=37104 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=3ac4a3a6f6 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1784 identity=37104 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h subsys=endpoint level=info msg="Successful endpoint creation" containerID=3ac4a3a6f6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1784 identity=37104 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h subsys=daemon level=info msg="Delete endpoint request" containerID=3ac4a3a6f6 endpointID=1784 k8sNamespace=openstack k8sPodName=keystone-db-init-z897h subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5 k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=0516c13e-e16b-4305-8e09-d10da0db7bc5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=3ac4a3a6f6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1784 identity=37104 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-z897h subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.143 560302e8-ee24-405c-bb1e-efc6558a032c default }" containerID=db1a0f8dda6379a89a78172a95949c0c2f505b042ec4aaba06a237800f07c17e datapathConfiguration="&{false false false false false }" interface=lxca2be4a9aa221 k8sPodName=openstack/keystone-fernet-setup-pctfl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=db1a0f8dda datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=141 ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=db1a0f8dda datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=141 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=db1a0f8dda datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=141 identity=44639 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=db1a0f8dda datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=141 identity=44639 ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=db1a0f8dda datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=141 identity=44639 ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl subsys=endpoint level=info msg="Successful endpoint creation" containerID=db1a0f8dda datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=141 identity=44639 ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=db1a0f8dda endpointID=141 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-pctfl subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=ba048123-9d71-4ed6-9c27-11caf0c16012 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=db1a0f8dda datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=141 identity=44639 ipv4=10.0.0.143 ipv6= k8sPodName=openstack/keystone-fernet-setup-pctfl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.219 852ba059-afbf-4807-8ebd-38134cae2add default }" containerID=b99a98598ba8651d608007e3853654312c1b46200075d340ed27266e110f5565 datapathConfiguration="&{false false false false false }" interface=lxc3d970600930b k8sPodName=openstack/keystone-db-sync-x5jwk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b99a98598b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=656 ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b99a98598b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=656 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b99a98598b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=656 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b99a98598b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=656 identity=4785 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b99a98598b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=656 identity=4785 ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b99a98598b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=656 identity=4785 ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk subsys=endpoint level=info msg="Successful endpoint creation" containerID=b99a98598b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=656 identity=4785 ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=b99a98598b endpointID=656 k8sNamespace=openstack k8sPodName=keystone-db-sync-x5jwk subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6 k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=4053cebf-ee67-4417-b6bb-b963db2b59a6 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=b99a98598b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=656 identity=4785 ipv4=10.0.0.219 ipv6= k8sPodName=openstack/keystone-db-sync-x5jwk subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.190 5f7ce9f7-2773-4677-961d-425414c9a339 default }" containerID=92357149183d1551b7ab7193b5e18a4d55904cf5127fbe2d3f3b533f6f1fc578 datapathConfiguration="&{false false false false false }" interface=lxc3cb7799932b6 k8sPodName=openstack/keystone-rabbit-init-f4vfl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9235714918 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2338 ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9235714918 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2338 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9235714918 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2338 identity=4327 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9235714918 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2338 identity=4327 ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9235714918 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2338 identity=4327 ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl subsys=endpoint level=info msg="Successful endpoint creation" containerID=9235714918 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2338 identity=4327 ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9235714918 endpointID=2338 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-f4vfl subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=afc57fdc-846f-4d6f-a28b-893382e987dd k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9235714918 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2338 identity=4327 ipv4=10.0.0.190 ipv6= k8sPodName=openstack/keystone-rabbit-init-f4vfl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.14 a03d4289-aa6d-4c93-b4de-054008cbc241 default }" containerID=eee1880f1abee215f1dcc5835fca9e70853c1f5ead46b93acaa36a01f6f6b333 datapathConfiguration="&{false false false false false }" interface=lxcfb00daf0821d k8sPodName=openstack/keystone-domain-manage-f5cpq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=eee1880f1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3316 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=eee1880f1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3316 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=eee1880f1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3316 identity=48314 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=eee1880f1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3316 identity=48314 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=eee1880f1a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3316 identity=48314 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq subsys=endpoint level=info msg="Successful endpoint creation" containerID=eee1880f1a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3316 identity=48314 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=eee1880f1a endpointID=3316 k8sNamespace=openstack k8sPodName=keystone-domain-manage-f5cpq subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=b5cdf429-3be8-4f18-9e44-e59a262a0b1c k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=eee1880f1a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3316 identity=48314 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/keystone-domain-manage-f5cpq subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.204 dff56307-cebe-4f42-b5c4-b321836aa289 default }" containerID=4e73f9cfa926ad787caa6b94454f5d9b953619445f7c694187867e4fcc452ab1 datapathConfiguration="&{false false false false false }" interface=lxc87ce4ddfce6c k8sPodName=openstack/keystone-bootstrap-dgd2q labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4e73f9cfa9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1584 ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4e73f9cfa9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1584 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=4e73f9cfa9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1584 identity=54827 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4e73f9cfa9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1584 identity=54827 ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4e73f9cfa9 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1584 identity=54827 ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q subsys=endpoint level=info msg="Successful endpoint creation" containerID=4e73f9cfa9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1584 identity=54827 ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4e73f9cfa9 endpointID=1584 k8sNamespace=openstack k8sPodName=keystone-bootstrap-dgd2q subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3 k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=c3942ee6-7c8c-4c8b-826a-ab8c48aa76f3 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=4e73f9cfa9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1584 identity=54827 ipv4=10.0.0.204 ipv6= k8sPodName=openstack/keystone-bootstrap-dgd2q subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.50 fa49c52a-8772-495d-9a33-b06920a9f354 default }" containerID=c3c4b2af11552d01e20877be93eef5d7bfaeeade769ca738d9f285a17c8fcdac datapathConfiguration="&{false false false false false }" interface=lxc5a5ce0779114 k8sPodName=openstack/horizon-54866dcc5c-5d528 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c3c4b2af11 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=353 ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c3c4b2af11 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=353 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=c3c4b2af11 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=353 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c3c4b2af11 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=353 identity=27793 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c3c4b2af11 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=353 identity=27793 ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.128 495f5edb-c87c-4a5f-81f1-d07cd682a687 default }" containerID=d5cb502d317c6eaabcbef63d2b285f1eebdd2bd3972302748a6b2455626f570b datapathConfiguration="&{false false false false false }" interface=lxc7f146f9b286a k8sPodName=openstack/horizon-54866dcc5c-mnk4m labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d5cb502d31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1045 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/horizon-54866dcc5c-mnk4m subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d5cb502d31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1045 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.128 ipv6= k8sPodName=openstack/horizon-54866dcc5c-mnk4m subsys=endpoint level=info msg="Identity of endpoint changed" containerID=d5cb502d31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1045 identity=27793 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.128 ipv6= k8sPodName=openstack/horizon-54866dcc5c-mnk4m oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d5cb502d31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1045 identity=27793 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/horizon-54866dcc5c-mnk4m subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c3c4b2af11 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=353 identity=27793 ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 subsys=endpoint level=info msg="Successful endpoint creation" containerID=c3c4b2af11 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=353 identity=27793 ipv4=10.0.0.50 ipv6= k8sPodName=openstack/horizon-54866dcc5c-5d528 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.68 90fb4618-bf40-48f7-a241-9dc63413077b default }" containerID=f66d49d8a06b339c49a8f556ceadf69dfb18ab21576f87fef19c4107abbfe1f1 datapathConfiguration="&{false false false false false }" interface=lxc46d94dc1de48 k8sPodName=openstack/horizon-54866dcc5c-hmqmc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f66d49d8a0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=730 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-54866dcc5c-hmqmc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f66d49d8a0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=730 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-54866dcc5c-hmqmc subsys=endpoint level=info msg="Identity of endpoint changed" containerID=f66d49d8a0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=730 identity=27793 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-54866dcc5c-hmqmc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f66d49d8a0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=730 identity=27793 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-54866dcc5c-hmqmc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.186 9431869c-65d0-4035-b452-5042b8639e2a default }" containerID=0df81b5f6aa26cd8fbeb9e72cd40f65c6f1dba6078987d1318d4d249e4e0f622 datapathConfiguration="&{false false false false false }" interface=lxcbffad9a82163 k8sPodName=openstack/horizon-db-init-927z9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0df81b5f6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3394 ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0df81b5f6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3394 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0df81b5f6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3394 identity=21504 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0df81b5f6a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3394 identity=21504 ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d5cb502d31 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1045 identity=27793 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/horizon-54866dcc5c-mnk4m subsys=endpoint level=info msg="Successful endpoint creation" containerID=d5cb502d31 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1045 identity=27793 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/horizon-54866dcc5c-mnk4m subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=f66d49d8a0 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=730 identity=27793 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-54866dcc5c-hmqmc subsys=endpoint level=info msg="Successful endpoint creation" containerID=f66d49d8a0 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=730 identity=27793 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-54866dcc5c-hmqmc subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=0df81b5f6a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3394 identity=21504 ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=0df81b5f6a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3394 identity=21504 ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=0df81b5f6a endpointID=3394 k8sNamespace=openstack k8sPodName=horizon-db-init-927z9 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3 k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=65144f6d-3c00-49a6-9aad-a283197f63b3 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=0df81b5f6a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3394 identity=21504 ipv4=10.0.0.186 ipv6= k8sPodName=openstack/horizon-db-init-927z9 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.125 8e05fc68-5815-415d-9ae4-c576a7fa7cdf default }" containerID=17706cab03577e55364cb2d122c4bd5a34e92e44e9fff0bde0ba1dac13b3cd1d datapathConfiguration="&{false false false false false }" interface=lxcece257bbe566 k8sPodName=openstack/horizon-db-sync-6vff5 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=17706cab03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=735 ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=17706cab03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=735 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=17706cab03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=735 identity=49017 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=17706cab03 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=735 identity=49017 ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=17706cab03 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=735 identity=49017 ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 subsys=endpoint level=info msg="Successful endpoint creation" containerID=17706cab03 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=735 identity=49017 ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=17706cab03 endpointID=735 k8sNamespace=openstack k8sPodName=horizon-db-sync-6vff5 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=b1f2f498-d98e-47b4-b11e-48a4fc3b8746 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=17706cab03 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=735 identity=49017 ipv4=10.0.0.125 ipv6= k8sPodName=openstack/horizon-db-sync-6vff5 subsys=endpoint