level=info msg="Memory available for map entries (0.003% of 16764960768B): 41912401B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration="829.353µs" function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="46.591µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration="866.542µs" function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="8.18µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=93.411617ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="11.32µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="15.03µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="90.441µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="127.953µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="71.481µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration="425.466µs" function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="2.04µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=8.67198ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=9.303969ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="155.572µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="85.771µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="255.263µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="116.842µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="131.173µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=39.714152ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="102.462µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="13.89µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="5.29µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.109.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=103.800721ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="3.98µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=100.83031ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="10.02µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=200.93139ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="12.56µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="2.63µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="1.6µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.56µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="2.89µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="21.66µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="9.911µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="83.361µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="241.243µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="2.64µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="5.48µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="248.144µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="373.565µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration="890.603µs" function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="2.68µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="11.13µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=199.204.45.109 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=warning msg="Waiting for k8s node information" error="required IPv4 PodCIDR not available" subsys=k8s level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=199.204.45.109 ipAddr.ipv6="" k8sNodeIP=199.204.45.109 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 199.204.45.109" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.188" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 199.204.45.109" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 199.204.45.109} {CiliumInternalIP 10.0.0.188}] 10.0.0.0/24 [] [] 10.0.0.82 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:35009" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.333668112s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Start hook executed" duration="18.35µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Start hook executed" duration="20.17µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="50.32µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="13.36µs" function="*job.group.Start" subsys=hive level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1224 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1224 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1224 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.409551079s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.229 5bc784c3-c735-4c11-b291-e8814a86e001 default }" containerID=d3066b3c1a80004fbf5b7cd44ce838dfebae4f4615772eda0254e45003e3827c datapathConfiguration="&{false false false false false }" interface=lxc4b3908532e21 k8sPodName=kube-system/coredns-7c96b6546b-65f2v labels="[]" subsys=daemon sync-build=true level=info msg="Compiled new BPF template" BPFCompilationTime=307.531157ms file-path=/var/run/cilium/state/templates/074a641408036b64f0b6cebb0732807431b887d137e8b090c8352aff803a7fa8/bpf_host.o subsys=datapath-loader level=info msg="New endpoint" containerID=d3066b3c1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=217 ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d3066b3c1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=217 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.168 3ffdd20c-3df5-4674-a309-fe0da16b32dc default }" containerID=a48bdd9c3b10030fd0e698cd407391605b852dcea819453417d237520f5e4843 datapathConfiguration="&{false false false false false }" interface=lxc47f15d058557 k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a48bdd9c3b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1474 ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a48bdd9c3b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1474 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh subsys=endpoint level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Invalid state transition skipped" containerID=a48bdd9c3b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1474 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=d3066b3c1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=217 identity=53530 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d3066b3c1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=217 identity=53530 ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a48bdd9c3b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1474 identity=56557 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a48bdd9c3b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1474 identity=56557 ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1224 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1490 ipv4=10.0.0.82 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1490 identityLabels="reserved:health" ipv4=10.0.0.82 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1490 identity=4 identityLabels="reserved:health" ipv4=10.0.0.82 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Compiled new BPF template" BPFCompilationTime=1.039108415s file-path=/var/run/cilium/state/templates/f8210093448710615be4500ba19ef3db6c5f9ae15747a02d35bbb5c3e2753406/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID=d3066b3c1a datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=217 identity=53530 ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v subsys=endpoint level=info msg="Successful endpoint creation" containerID=d3066b3c1a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=217 identity=53530 ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1490 identity=4 ipv4=10.0.0.82 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a48bdd9c3b datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1474 identity=56557 ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh subsys=endpoint level=info msg="Successful endpoint creation" containerID=a48bdd9c3b datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1474 identity=56557 ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh subsys=daemon level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a48bdd9c3b endpointID=1474 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-ht9gh subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=6d90b1f1-08bb-45d7-aac7-afa019af5f16 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=a48bdd9c3b datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1474 identity=56557 ipv4=10.0.0.168 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-ht9gh subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.224 34765c6c-ce0e-4e0d-9471-264cdbfe15d5 default }" containerID=c47ef3f82176808083d4f0b5ce8c1c8e184e5bd63e81f276edbd52f9d099c471 datapathConfiguration="&{false false false false false }" interface=lxc6da154a9fa8d k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c47ef3f821 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=781 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c47ef3f821 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=781 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=c47ef3f821 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=781 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c47ef3f821 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=781 identity=33715 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c47ef3f821 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=781 identity=33715 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c47ef3f821 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=781 identity=33715 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c subsys=endpoint level=info msg="Successful endpoint creation" containerID=c47ef3f821 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=781 identity=33715 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-wq69c subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1224 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_01224 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_01224 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_01224 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_01224:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1224 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.87 2d9b4d26-22c2-4b5b-937f-7ad6194d70ac default }" containerID=ed3ed1ab4f91d77ffcd05b9823f4e58d85bd0d525e61533e59a9d1623a77f4c1 datapathConfiguration="&{false false false false false }" interface=lxcb1263c8a0562 k8sPodName=kube-system/coredns-67659f764b-wpjzv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ed3ed1ab4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1818 ipv4=10.0.0.87 ipv6= k8sPodName=kube-system/coredns-67659f764b-wpjzv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ed3ed1ab4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1818 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.87 ipv6= k8sPodName=kube-system/coredns-67659f764b-wpjzv subsys=endpoint level=info msg="Identity of endpoint changed" containerID=ed3ed1ab4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1818 identity=53530 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.87 ipv6= k8sPodName=kube-system/coredns-67659f764b-wpjzv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ed3ed1ab4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1818 identity=53530 ipv4=10.0.0.87 ipv6= k8sPodName=kube-system/coredns-67659f764b-wpjzv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.241 c95df97a-e2b6-4151-9ded-776843ee3ed5 default }" containerID=8095df7a870c802b774d267313932e7f2acc9460a65bc5e65944e2cdd51ee47b datapathConfiguration="&{false false false false false }" interface=lxc5823fb1e38f4 k8sPodName=kube-system/coredns-67659f764b-kg48f labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8095df7a87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=462 ipv4=10.0.0.241 ipv6= k8sPodName=kube-system/coredns-67659f764b-kg48f subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8095df7a87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=462 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.241 ipv6= k8sPodName=kube-system/coredns-67659f764b-kg48f subsys=endpoint level=info msg="Identity of endpoint changed" containerID=8095df7a87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=462 identity=53530 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.241 ipv6= k8sPodName=kube-system/coredns-67659f764b-kg48f oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8095df7a87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=462 identity=53530 ipv4=10.0.0.241 ipv6= k8sPodName=kube-system/coredns-67659f764b-kg48f subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ed3ed1ab4f datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1818 identity=53530 ipv4=10.0.0.87 ipv6= k8sPodName=kube-system/coredns-67659f764b-wpjzv subsys=endpoint level=info msg="Successful endpoint creation" containerID=ed3ed1ab4f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1818 identity=53530 ipv4=10.0.0.87 ipv6= k8sPodName=kube-system/coredns-67659f764b-wpjzv subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=8095df7a87 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=462 identity=53530 ipv4=10.0.0.241 ipv6= k8sPodName=kube-system/coredns-67659f764b-kg48f subsys=endpoint level=info msg="Successful endpoint creation" containerID=8095df7a87 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=462 identity=53530 ipv4=10.0.0.241 ipv6= k8sPodName=kube-system/coredns-67659f764b-kg48f subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.221 ceac2118-7d37-4452-8b34-84f1a55ae275 default }" containerID=d79572a58493ba62f5ab2f1573b9854cef4a9d9e932672036fb3fd724c070d91 datapathConfiguration="&{false false false false false }" interface=lxc09060b4547e8 k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d79572a584 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=8 ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d79572a584 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=8 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=d79572a584 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=8 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d79572a584 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=8 identity=49497 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d79572a584 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=8 identity=49497 ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d79572a584 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=8 identity=49497 ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn subsys=endpoint level=info msg="Successful endpoint creation" containerID=d79572a584 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=8 identity=49497 ipv4=10.0.0.221 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-x4tvn subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=d3066b3c1a endpointID=217 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-65f2v subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=d3066b3c1a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=217 identity=53530 ipv4=10.0.0.229 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-65f2v subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.128 1b96db18-58ef-4eef-9e6b-24122b856110 default }" containerID=eaf1ffa46dd0161c5400d3099bc5b42fc84ac5b8b9b5ee0ed1d43733b63034e8 datapathConfiguration="&{false false false false false }" interface=lxcb796d7edf978 k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=eaf1ffa46d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3103 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=eaf1ffa46d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3103 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.128 ipv6= k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=eaf1ffa46d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3103 identity=29588 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.128 ipv6= k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=eaf1ffa46d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3103 identity=29588 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=eaf1ffa46d datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3103 identity=29588 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x subsys=endpoint level=info msg="Successful endpoint creation" containerID=eaf1ffa46d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3103 identity=29588 ipv4=10.0.0.128 ipv6= k8sPodName=openstack/memcached-memcached-cf56b6468-s4q4x subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.135 93fb278a-aeb1-4fff-a467-c39c4f9cac1c default }" containerID=ca33f2554530f04f5ec1b991c139923c51bc1a30d2d48a5537dff1228e70424a datapathConfiguration="&{false false false false false }" interface=lxc72872363fed3 k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ca33f25545 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=561 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ca33f25545 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=561 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ca33f25545 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=561 identity=2770 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ca33f25545 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=561 identity=2770 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ca33f25545 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=561 identity=2770 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc subsys=endpoint level=info msg="Successful endpoint creation" containerID=ca33f25545 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=561 identity=2770 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.55 75040299-7f3e-46b9-bd67-6a2c8b25969a default }" containerID=02c09c4afc89f2899d184b7bf7bf8424aa91600b87f994541941cd7ad485b7c2 datapathConfiguration="&{false false false false false }" interface=lxca14f191cfa5c k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=02c09c4afc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1316 ipv4=10.0.0.55 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=02c09c4afc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1316 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.55 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.15 0c4df80f-cad5-4340-a1d0-786134836bb4 default }" containerID=aeffa6602d5757220ed3e2fdc5bb9546cfee80ce7120bf56dd89d4b8798b80ab datapathConfiguration="&{false false false false false }" interface=lxc865ea60d4761 k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=aeffa6602d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=932 ipv4=10.0.0.15 ipv6= k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=aeffa6602d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=932 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.15 ipv6= k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.15.5;k8s:helm.sh/chart=cert-manager-v1.15.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=02c09c4afc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1316 identity=37263 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.55 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=02c09c4afc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1316 identity=37263 ipv4=10.0.0.55 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.15.5;k8s:helm.sh/chart=cert-manager-v1.15.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=aeffa6602d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=932 identity=11055 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.15 ipv6= k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=aeffa6602d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=932 identity=11055 ipv4=10.0.0.15 ipv6= k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.47 06b3a476-a10b-48d4-bf4b-3b1e2c3ed745 default }" containerID=99358db23fdbd549f8d5add69682eb2c31508b8967e68ef268e96193a082b083 datapathConfiguration="&{false false false false false }" interface=lxc8c457ee7d7eb k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=99358db23f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3701 ipv4=10.0.0.47 ipv6= k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=99358db23f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3701 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.47 ipv6= k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.15.5;k8s:helm.sh/chart=cert-manager-v1.15.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=99358db23f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3701 identity=41475 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.47 ipv6= k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=99358db23f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3701 identity=41475 ipv4=10.0.0.47 ipv6= k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=aeffa6602d datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=932 identity=11055 ipv4=10.0.0.15 ipv6= k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw subsys=endpoint level=info msg="Successful endpoint creation" containerID=aeffa6602d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=932 identity=11055 ipv4=10.0.0.15 ipv6= k8sPodName=cert-manager/cert-manager-webhook-7d6b59cfdc-wprjw subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=99358db23f datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3701 identity=41475 ipv4=10.0.0.47 ipv6= k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn subsys=endpoint level=info msg="Successful endpoint creation" containerID=99358db23f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3701 identity=41475 ipv4=10.0.0.47 ipv6= k8sPodName=cert-manager/cert-manager-79c48d47db-d8vtn subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=02c09c4afc datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1316 identity=37263 ipv4=10.0.0.55 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 subsys=endpoint level=info msg="Successful endpoint creation" containerID=02c09c4afc datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1316 identity=37263 ipv4=10.0.0.55 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-579c9dd7cd-vp588 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.57 b277624f-30ef-4ff9-80e4-6a1273efabd0 default }" containerID=43a69acd7d92a5b5810aa150d4835eb6f790c2da21fc1401cf3b63a06f4af1e1 datapathConfiguration="&{false false false false false }" interface=lxcc379a4990ec7 k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=43a69acd7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3370 ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=43a69acd7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3370 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.15.5;k8s:batch.kubernetes.io/controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359;k8s:helm.sh/chart=cert-manager-v1.15.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=43a69acd7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3370 identity=1735 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.15.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359,k8s:helm.sh/chart=cert-manager-v1.15.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=43a69acd7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3370 identity=1735 ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=43a69acd7d datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3370 identity=1735 ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw subsys=endpoint level=info msg="Successful endpoint creation" containerID=43a69acd7d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3370 identity=1735 ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw subsys=daemon level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=ca33f25545 endpointID=561 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-tfqxc subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=07ad84a8-ae9d-4087-8024-b4dde5f5bf23 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=ca33f25545 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=561 identity=2770 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-tfqxc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.227 54f65ad4-7e00-414a-9367-91342cc78179 default }" containerID=42a8feb40e60f72594253c8c35beb8762f60e9df438f5a1858907960ffc1f0e8 datapathConfiguration="&{false false false false false }" interface=lxced09fe10157e k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=42a8feb40e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=498 ipv4=10.0.0.227 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=42a8feb40e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=498 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.227 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=42a8feb40e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=498 identity=5142 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.227 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=42a8feb40e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=498 identity=5142 ipv4=10.0.0.227 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=42a8feb40e datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=498 identity=5142 ipv4=10.0.0.227 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r subsys=endpoint level=info msg="Successful endpoint creation" containerID=42a8feb40e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=498 identity=5142 ipv4=10.0.0.227 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-flk2r subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.210 c421fc65-ba6b-4521-abee-04f7df07a20f default }" containerID=80e5ec085adeabc31eb9b43acb0cdb91460df0a46fd011917ac53ad587f72c5e datapathConfiguration="&{false false false false false }" interface=lxc93c4acdf9dc3 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=80e5ec085a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=384 ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=80e5ec085a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=384 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=265d9f3d-7779-4146-8085-1a9611057181,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=265d9f3d-7779-4146-8085-1a9611057181,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=265d9f3d-7779-4146-8085-1a9611057181;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=265d9f3d-7779-4146-8085-1a9611057181;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=80e5ec085a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=384 identity=50539 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=265d9f3d-7779-4146-8085-1a9611057181,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=265d9f3d-7779-4146-8085-1a9611057181,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=80e5ec085a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=384 identity=50539 ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=80e5ec085a datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=384 identity=50539 ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd subsys=endpoint level=info msg="Successful endpoint creation" containerID=80e5ec085a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=384 identity=50539 ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=80e5ec085a endpointID=384 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-z6lbd subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=265d9f3d-7779-4146-8085-1a9611057181 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=265d9f3d-7779-4146-8085-1a9611057181 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=80e5ec085a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=384 identity=50539 ipv4=10.0.0.210 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-z6lbd subsys=endpoint level=info msg="Delete endpoint request" containerID=43a69acd7d endpointID=3370 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-vs4qw subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.15.5 k8s:batch.kubernetes.io/controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=e65169ae-78ca-4450-8ff9-8705c4e92359 k8s:helm.sh/chart=cert-manager-v1.15.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=43a69acd7d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3370 identity=1735 ipv4=10.0.0.57 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-vs4qw subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.127 1883476d-76cb-4c33-bed9-65345271f745 default }" containerID=9b7dcd320194e0670a5592e5cf7db9835cb28f3374f781682907dae46c850163 datapathConfiguration="&{false false false false false }" interface=lxce07ad089b8ac k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9b7dcd3201 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2347 ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9b7dcd3201 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2347 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=9b7dcd3201 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2347 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=9b7dcd3201 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2347 identity=1704 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9b7dcd3201 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2347 identity=1704 ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9b7dcd3201 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2347 identity=1704 ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td subsys=endpoint level=info msg="Successful endpoint creation" containerID=9b7dcd3201 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2347 identity=1704 ipv4=10.0.0.127 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-k89td subsys=daemon level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=6988500c-51c7-4c4c-8fbb-cc03edabfe63] Description:}]" policyAddRequest=5b7b7f70-ce76-49d5-a020-aa33591fc838 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=5b7b7f70-ce76-49d5-a020-aa33591fc838 policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=dd96fb57-1ff9-43d2-8fe0-b4f5fcc1e41c] Description:}]" policyAddRequest=99b573b8-6444-47dc-b035-0c450b14acb9 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy imported via API, recalculating..." policyAddRequest=99b573b8-6444-47dc-b035-0c450b14acb9 policyRevision=3 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.200 f704d585-5471-40b3-9ab0-313dcb6f574a default }" containerID=bfb7c4cff1e33cf4daab4eaf5fe33934b9169b356d19bc5d1c6b109ad9cb9bba datapathConfiguration="&{false false false false false }" interface=lxc89029c361a0e k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=bfb7c4cff1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=bfb7c4cff1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.17.4,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.200 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.17.4;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=bfb7c4cff1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 identity=27226 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.17.4,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.200 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=bfb7c4cff1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 identity=27226 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.253 30309cc2-52de-4987-bdc8-bed291402183 default }" containerID=9519699efa6b189768aa9160e49638e204f00c89bf9d1f7f34e32477d3671396 datapathConfiguration="&{false false false false false }" interface=lxc78f44f2b6fd8 k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9519699efa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=170 ipv4=10.0.0.253 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9519699efa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=170 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.16.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.253 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.16.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9519699efa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=170 identity=3401 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.16.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.253 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9519699efa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=170 identity=3401 ipv4=10.0.0.253 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=bfb7c4cff1 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2915 identity=27226 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq subsys=endpoint level=info msg="Successful endpoint creation" containerID=bfb7c4cff1 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2915 identity=27226 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-chpvq subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=9519699efa datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=170 identity=3401 ipv4=10.0.0.253 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr subsys=endpoint level=info msg="Successful endpoint creation" containerID=9519699efa datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=170 identity=3401 ipv4=10.0.0.253 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-pznvr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.001815573129517683 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.181 c7630109-5740-4b49-b03a-53ab3964a642 default }" containerID=1dec75fce5d166ec5811850b18718ef0903d25856d9ec85d0c2a8bc4faf3ae0a datapathConfiguration="&{false false false false false }" interface=lxcc48f435b77ae k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1dec75fce5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=711 ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1dec75fce5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=711 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=1dec75fce5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=711 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1dec75fce5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=711 identity=40210 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1dec75fce5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=711 identity=40210 ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1dec75fce5 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=711 identity=40210 ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=1dec75fce5 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=711 identity=40210 ipv4=10.0.0.181 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.7 315a6af9-7d9e-4c92-81fc-738ca568ccb0 default }" containerID=06d2365fafdd4ea3a41065302977b75a4149f3251e9114aebce42769f41a3e3b datapathConfiguration="&{false false false false false }" interface=lxc9b4fa438482b k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=06d2365faf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2902 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=06d2365faf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2902 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=06d2365faf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2902 identity=5986 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=06d2365faf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2902 identity=5986 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=06d2365faf datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2902 identity=5986 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=endpoint level=info msg="Successful endpoint creation" containerID=06d2365faf datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2902 identity=5986 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/instance\":\"valkey\",\"k8s:app.kubernetes.io/name\":\"valkey\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:6379 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:26379 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:} {IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9121 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=valkey k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=02168624-f710-4f4a-bea5-dfc08612cf37] Description:}]" policyAddRequest=1ad72e79-eda9-42ac-a20e-fcad54f6aed1 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=1ad72e79-eda9-42ac-a20e-fcad54f6aed1 policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=valkey subsys=k8s-watcher level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.78 1ce46d36-a2ed-49f6-bd99-38315610be0d default }" containerID=811a622a3515e3c6df4664271e0bd277ebd7a4e1f7ccee2e4413a75d85a94d33 datapathConfiguration="&{false false false false false }" interface=lxc52613ee054cb k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=811a622a35 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2966 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=811a622a35 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2966 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=811a622a35 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2966 identity=5986 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=811a622a35 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2966 identity=5986 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=811a622a35 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2966 identity=5986 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=endpoint level=info msg="Successful endpoint creation" containerID=811a622a35 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2966 identity=5986 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=daemon level=info msg="Delete endpoint request" containerID=06d2365faf endpointID=2902 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=06d2365faf datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2902 identity=5986 ipv4=10.0.0.7 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-75096ec1-cf54-49cb-9c78-d228c6013e31 subsys=endpoint level=info msg="Delete endpoint request" containerID=811a622a35 endpointID=2966 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=811a622a35 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2966 identity=5986 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d8266edc-66e3-4abe-ad07-7a4fc922aed4 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.222 18a9a7ea-c035-46a3-9036-28bb6599258c default }" containerID=4df39b2b0e28c39ee4a1dfedd51a0fbe86fb094578b7d059b4b16bba754eb5ce datapathConfiguration="&{false false false false false }" interface=lxcc11061446418 k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4df39b2b0e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=655 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4df39b2b0e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=655 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.222 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4df39b2b0e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=655 identity=47948 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.222 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4df39b2b0e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=655 identity=47948 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4df39b2b0e datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=655 identity=47948 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=4df39b2b0e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=655 identity=47948 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.226 c9794130-ea50-450a-aeeb-8c1eb3487695 default }" containerID=0e04029791a40f35387eb794ce465cfe4ad27997bbe933468609f3e02b71a0b6 datapathConfiguration="&{false false false false false }" interface=lxcf21bc8ee8dac k8sPodName=openstack/valkey-node-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0e04029791 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=975 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/valkey-node-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0e04029791 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=975 identityLabels="k8s:app.kubernetes.io/component=node,k8s:app.kubernetes.io/instance=valkey,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=valkey,k8s:app.kubernetes.io/version=8.0.2,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=valkey-2.4.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=valkey,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=valkey-node-0" ipv4=10.0.0.226 ipv6= k8sPodName=openstack/valkey-node-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=node;k8s:app.kubernetes.io/instance=valkey;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=valkey;k8s:app.kubernetes.io/version=8.0.2;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=valkey-2.4.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=valkey;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=valkey-node-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0e04029791 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=975 identity=11371 identityLabels="k8s:app.kubernetes.io/component=node,k8s:app.kubernetes.io/instance=valkey,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=valkey,k8s:app.kubernetes.io/version=8.0.2,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=valkey-2.4.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=valkey,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=valkey-node-0" ipv4=10.0.0.226 ipv6= k8sPodName=openstack/valkey-node-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0e04029791 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=975 identity=11371 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/valkey-node-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0e04029791 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=975 identity=11371 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/valkey-node-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=0e04029791 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=975 identity=11371 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/valkey-node-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=9e6b5baf-5415-456e-a189-4f88bdccf488] Description:}]" policyAddRequest=a618741e-1e5f-4695-8f13-d5b1dd796b35 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=a618741e-1e5f-4695-8f13-d5b1dd796b35 policyRevision=5 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.65 872aff62-303b-4060-915f-3e36c14a61a7 default }" containerID=059e3f7567045df0e17c9190d0f910c3ad70500bc17d43def613be5af9e5ce4a datapathConfiguration="&{false false false false false }" interface=lxcef4985fbf732 k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=059e3f7567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=879 ipv4=10.0.0.65 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=059e3f7567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=879 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.65 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=059e3f7567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=879 identity=1647 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.65 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=059e3f7567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=879 identity=1647 ipv4=10.0.0.65 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=059e3f7567 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=879 identity=1647 ipv4=10.0.0.65 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=059e3f7567 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=879 identity=1647 ipv4=10.0.0.65 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.197 a10d601c-c370-4847-87c7-a98805dc3535 default }" containerID=662c73fcde005b1e00a631367a266ffbd865f941a5a0ddb23235ae19ecab44bc datapathConfiguration="&{false false false false false }" interface=lxcf38b734ded8c k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=662c73fcde datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4020 ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=662c73fcde datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4020 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=662c73fcde datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4020 identity=5986 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=662c73fcde datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4020 identity=5986 ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=662c73fcde datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=4020 identity=5986 ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=endpoint level=info msg="Successful endpoint creation" containerID=662c73fcde datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=4020 identity=5986 ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=662c73fcde endpointID=4020 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=662c73fcde datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=4020 identity=5986 ipv4=10.0.0.197 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-69449328-64c0-4daa-afb0-08d37aa72166 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.64 68d5a414-f228-43c0-8f8c-20ff2d29f8bc default }" containerID=023fa0458c5685c445efd1429bfe4dc166340453f8fba9be14e201b1cae4d1ba datapathConfiguration="&{false false false false false }" interface=lxc8366532c802a k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=023fa0458c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=134 ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=023fa0458c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=134 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=023fa0458c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=134 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=023fa0458c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=134 identity=15403 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=023fa0458c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=134 identity=15403 ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=023fa0458c datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=134 identity=15403 ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=023fa0458c datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=134 identity=15403 ipv4=10.0.0.64 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.007588739290085679 newInterval=11m15s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.13 617faa6e-fe3f-437c-8ef2-4a301fdbdff6 default }" containerID=ad407c1655ac326ab5c53873e5c7eb44d04258d7fc85a26fe3b86fabcd9cc8cf datapathConfiguration="&{false false false false false }" interface=lxc7390b335eb83 k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ad407c1655 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1077 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ad407c1655 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1077 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.13 ipv6= k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ad407c1655 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1077 identity=39324 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.13 ipv6= k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ad407c1655 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1077 identity=39324 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.28 0a26e73d-67c0-49a2-9088-52c67581016e default }" containerID=f638488b12b208424b3037081af2180842a130deb7340d0c160878325c129d15 datapathConfiguration="&{false false false false false }" interface=lxcfb0d27d67898 k8sPodName=openstack/keystone-credential-setup-rd66n labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f638488b12 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3949 ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f638488b12 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3949 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f638488b12 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3949 identity=14214 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f638488b12 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3949 identity=14214 ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ad407c1655 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=1077 identity=39324 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr subsys=endpoint level=info msg="Successful endpoint creation" containerID=ad407c1655 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1077 identity=39324 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/keystone-api-6bd958f65b-mqzsr subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=f638488b12 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=3949 identity=14214 ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n subsys=endpoint level=info msg="Successful endpoint creation" containerID=f638488b12 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=3949 identity=14214 ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=f638488b12 endpointID=3949 k8sNamespace=openstack k8sPodName=keystone-credential-setup-rd66n subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4 k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=8eff51f6-10e3-419a-9cd5-7754d63284c4 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=f638488b12 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=3949 identity=14214 ipv4=10.0.0.28 ipv6= k8sPodName=openstack/keystone-credential-setup-rd66n subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.151 3718d40a-5bf3-4617-bef7-cac070951334 default }" containerID=ce184cc70e7eb859caf8119b311f3302ec0d5d9da236b3417fc5581c6bb376a8 datapathConfiguration="&{false false false false false }" interface=lxcaa43c53f255f k8sPodName=openstack/keystone-db-init-75vcl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ce184cc70e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1633 ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ce184cc70e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1633 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ce184cc70e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1633 identity=1671 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ce184cc70e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1633 identity=1671 ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=ce184cc70e datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=1633 identity=1671 ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl subsys=endpoint level=info msg="Successful endpoint creation" containerID=ce184cc70e datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1633 identity=1671 ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=ce184cc70e endpointID=1633 k8sNamespace=openstack k8sPodName=keystone-db-init-75vcl subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947 k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=f4d18e08-8e83-4bda-89ef-be1f7926b947 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=ce184cc70e datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1633 identity=1671 ipv4=10.0.0.151 ipv6= k8sPodName=openstack/keystone-db-init-75vcl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.8 88a3cbfb-1235-49dc-8d0c-7963fbb1185b default }" containerID=b8b30271d0dd0ca4e25c563a644063dcec86bbe8bcdf0d47156e0048e247a9a4 datapathConfiguration="&{false false false false false }" interface=lxc2139080da8ae k8sPodName=openstack/keystone-fernet-setup-xw7v9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b8b30271d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=286 ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b8b30271d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=286 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b8b30271d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=286 identity=3255 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=b8b30271d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=286 identity=3255 ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b8b30271d0 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=286 identity=3255 ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=b8b30271d0 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=286 identity=3255 ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 subsys=daemon level=info msg="Delete endpoint request" containerID=b8b30271d0 endpointID=286 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-xw7v9 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=54936410-4e5f-46bb-b0cf-8c6a00a10234 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=b8b30271d0 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=286 identity=3255 ipv4=10.0.0.8 ipv6= k8sPodName=openstack/keystone-fernet-setup-xw7v9 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.92 1be6824f-3db9-4817-bf62-2499c7b7fdfa default }" containerID=0bc61728b7f7992f7c84ddcef1824500bb4bf4f0624158336646d7eea2604e06 datapathConfiguration="&{false false false false false }" interface=lxcd89a3bcaca3c k8sPodName=openstack/keystone-db-sync-97bzf labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0bc61728b7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=136 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0bc61728b7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=136 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=0bc61728b7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=136 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=0bc61728b7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=136 identity=60007 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0bc61728b7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=136 identity=60007 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0bc61728b7 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=136 identity=60007 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf subsys=endpoint level=info msg="Successful endpoint creation" containerID=0bc61728b7 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=136 identity=60007 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=0bc61728b7 endpointID=136 k8sNamespace=openstack k8sPodName=keystone-db-sync-97bzf subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208 k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=3156af9f-1d88-45aa-85c9-a54eb2654208 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=0bc61728b7 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=136 identity=60007 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/keystone-db-sync-97bzf subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.53 061b725e-b778-4e91-8711-bf1172df02b1 default }" containerID=4eff23eaa7f0adf4ea89f30a4a82304303f11fa58de2d0b77600394a296653f1 datapathConfiguration="&{false false false false false }" interface=lxc401d1c428551 k8sPodName=openstack/keystone-rabbit-init-glwtf labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4eff23eaa7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=506 ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4eff23eaa7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=506 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4eff23eaa7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=506 identity=47393 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4eff23eaa7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=506 identity=47393 ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=4eff23eaa7 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=506 identity=47393 ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf subsys=endpoint level=info msg="Successful endpoint creation" containerID=4eff23eaa7 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=506 identity=47393 ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4eff23eaa7 endpointID=506 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-glwtf subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19 k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=99e01954-64c8-46b6-bc7c-f0de4eb2ee19 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=4eff23eaa7 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=506 identity=47393 ipv4=10.0.0.53 ipv6= k8sPodName=openstack/keystone-rabbit-init-glwtf subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.30 79bc0990-a830-49bf-82e5-7e5fd634e398 default }" containerID=ec8c91de8a13f9e198b73a1d283c75ca9be0fec46dd4d7462659161e9a0afe89 datapathConfiguration="&{false false false false false }" interface=lxca4451e4c67a2 k8sPodName=openstack/keystone-domain-manage-c7jww labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ec8c91de8a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2849 ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ec8c91de8a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2849 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ec8c91de8a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2849 identity=3829 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ec8c91de8a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2849 identity=3829 ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=ec8c91de8a datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=2849 identity=3829 ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww subsys=endpoint level=info msg="Successful endpoint creation" containerID=ec8c91de8a datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2849 identity=3829 ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww subsys=daemon level=info msg="Delete endpoint request" containerID=ec8c91de8a endpointID=2849 k8sNamespace=openstack k8sPodName=keystone-domain-manage-c7jww subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=3aad782a-928a-40dd-8e3c-87184e2db373 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=ec8c91de8a datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2849 identity=3829 ipv4=10.0.0.30 ipv6= k8sPodName=openstack/keystone-domain-manage-c7jww subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.140 10a5f83f-c235-48d3-bddd-525b44eb182e default }" containerID=b214bfc8f8a078580ca7af3dd0e471f5a1be4223543917902825b46e5dc6eb8d datapathConfiguration="&{false false false false false }" interface=lxc1b783d1c18e9 k8sPodName=openstack/keystone-bootstrap-rz2tp labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b214bfc8f8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3389 ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b214bfc8f8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3389 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=fd699f58-c444-43e5-a938-748d34544a5c,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=fd699f58-c444-43e5-a938-748d34544a5c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b214bfc8f8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3389 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=fd699f58-c444-43e5-a938-748d34544a5c;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=fd699f58-c444-43e5-a938-748d34544a5c;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b214bfc8f8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3389 identity=15261 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=fd699f58-c444-43e5-a938-748d34544a5c,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=fd699f58-c444-43e5-a938-748d34544a5c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b214bfc8f8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3389 identity=15261 ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b214bfc8f8 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=3389 identity=15261 ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp subsys=endpoint level=info msg="Successful endpoint creation" containerID=b214bfc8f8 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=3389 identity=15261 ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=b214bfc8f8 endpointID=3389 k8sNamespace=openstack k8sPodName=keystone-bootstrap-rz2tp subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=fd699f58-c444-43e5-a938-748d34544a5c k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=fd699f58-c444-43e5-a938-748d34544a5c k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=b214bfc8f8 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=3389 identity=15261 ipv4=10.0.0.140 ipv6= k8sPodName=openstack/keystone-bootstrap-rz2tp subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.70 43d2c9fa-9f21-4a95-8fe8-62733b933230 default }" containerID=cfa95b5d2fa739662780bca1c6dbc43b3f375e444365270143a425528ea0b45d datapathConfiguration="&{false false false false false }" interface=lxc47e320b175c8 k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cfa95b5d2f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=998 ipv4=10.0.0.70 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cfa95b5d2f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=998 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.70 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=cfa95b5d2f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=998 identity=13908 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.70 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=cfa95b5d2f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=998 identity=13908 ipv4=10.0.0.70 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=cfa95b5d2f datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=998 identity=13908 ipv4=10.0.0.70 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm subsys=endpoint level=info msg="Successful endpoint creation" containerID=cfa95b5d2f datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=998 identity=13908 ipv4=10.0.0.70 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-6cpmm subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.66 a7c5cdba-25a4-4e96-8162-263aa6a52da8 default }" containerID=0db2d29528cfe1492038d8f39cd1f0f46ced08a0cec254e31572854c61705f29 datapathConfiguration="&{false false false false false }" interface=lxc053c6129b5cc k8sPodName=openstack/horizon-75976c8d9c-jtqxq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0db2d29528 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=448 ipv4=10.0.0.66 ipv6= k8sPodName=openstack/horizon-75976c8d9c-jtqxq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0db2d29528 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=448 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.66 ipv6= k8sPodName=openstack/horizon-75976c8d9c-jtqxq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0db2d29528 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=448 identity=39545 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.66 ipv6= k8sPodName=openstack/horizon-75976c8d9c-jtqxq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0db2d29528 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=448 identity=39545 ipv4=10.0.0.66 ipv6= k8sPodName=openstack/horizon-75976c8d9c-jtqxq subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.75 c071e9c0-ff27-4a43-a5da-6c2902c76187 default }" containerID=7293c98c3fc47239feb15d62b534a664ddc256ca40be3b1f5ae568d4ab5ffa47 datapathConfiguration="&{false false false false false }" interface=lxca37d68b03c8b k8sPodName=openstack/horizon-75976c8d9c-ptjhv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7293c98c3f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1973 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-75976c8d9c-ptjhv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7293c98c3f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1973 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-75976c8d9c-ptjhv subsys=endpoint level=info msg="Identity of endpoint changed" containerID=7293c98c3f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1973 identity=39545 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-75976c8d9c-ptjhv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7293c98c3f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1973 identity=39545 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-75976c8d9c-ptjhv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.123 9bb01ede-79ab-4c07-84e9-59682db9a898 default }" containerID=cc1dd31639e33e2e4a8a34e2edcb27446cd69d0a5dd267edbdd5ffd73812ec14 datapathConfiguration="&{false false false false false }" interface=lxc6eca5c0b13e1 k8sPodName=openstack/horizon-db-init-k9nkb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cc1dd31639 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2963 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cc1dd31639 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2963 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=cc1dd31639 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2963 identity=43574 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=cc1dd31639 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2963 identity=43574 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0db2d29528 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=448 identity=39545 ipv4=10.0.0.66 ipv6= k8sPodName=openstack/horizon-75976c8d9c-jtqxq subsys=endpoint level=info msg="Successful endpoint creation" containerID=0db2d29528 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=448 identity=39545 ipv4=10.0.0.66 ipv6= k8sPodName=openstack/horizon-75976c8d9c-jtqxq subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=7293c98c3f datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=1973 identity=39545 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-75976c8d9c-ptjhv subsys=endpoint level=info msg="Successful endpoint creation" containerID=7293c98c3f datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1973 identity=39545 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-75976c8d9c-ptjhv subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=cc1dd31639 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=2963 identity=43574 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb subsys=endpoint level=info msg="Successful endpoint creation" containerID=cc1dd31639 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2963 identity=43574 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.147 8597b02b-b01e-4995-999b-1510e8328eae default }" containerID=5653e7c492e4e4ca3b496f587fddfbc549f203857265716460ab59c81dc098ce datapathConfiguration="&{false false false false false }" interface=lxc187d32e93cf6 k8sPodName=openstack/horizon-75976c8d9c-f4lcp labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5653e7c492 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2931 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/horizon-75976c8d9c-f4lcp subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5653e7c492 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2931 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.147 ipv6= k8sPodName=openstack/horizon-75976c8d9c-f4lcp subsys=endpoint level=info msg="Identity of endpoint changed" containerID=5653e7c492 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2931 identity=39545 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.147 ipv6= k8sPodName=openstack/horizon-75976c8d9c-f4lcp oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5653e7c492 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2931 identity=39545 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/horizon-75976c8d9c-f4lcp subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5653e7c492 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=2931 identity=39545 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/horizon-75976c8d9c-f4lcp subsys=endpoint level=info msg="Successful endpoint creation" containerID=5653e7c492 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2931 identity=39545 ipv4=10.0.0.147 ipv6= k8sPodName=openstack/horizon-75976c8d9c-f4lcp subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=cc1dd31639 endpointID=2963 k8sNamespace=openstack k8sPodName=horizon-db-init-k9nkb subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=18b73e09-9adc-447a-b543-ba9bea026d9f k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=cc1dd31639 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2963 identity=43574 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/horizon-db-init-k9nkb subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.118 36285b1b-5225-4772-b8ae-63f4e962adbb default }" containerID=288516c86daac9692c71c4cca84f1e5b67dc009c5cc89756b23440a641bfa21e datapathConfiguration="&{false false false false false }" interface=lxc3659bc4c9997 k8sPodName=openstack/horizon-db-sync-g5k24 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=288516c86d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4007 ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=288516c86d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4007 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=288516c86d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4007 identity=38641 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=288516c86d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4007 identity=38641 ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=288516c86d datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=4007 identity=38641 ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 subsys=endpoint level=info msg="Successful endpoint creation" containerID=288516c86d datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=4007 identity=38641 ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=288516c86d endpointID=4007 k8sNamespace=openstack k8sPodName=horizon-db-sync-g5k24 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=8b925527-c727-43c2-941d-4d8b1d4fcee2 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=288516c86d datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=4007 identity=38641 ipv4=10.0.0.118 ipv6= k8sPodName=openstack/horizon-db-sync-g5k24 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.233 ba6d4514-6be0-41b7-8c6a-80547a1aa98b default }" containerID=898a81ab82ecf763648d44f5dcf97dd4def54f752c9a5a0cf601a675bc0c24d8 datapathConfiguration="&{false false false false false }" interface=lxc8473b284fda8 k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=898a81ab82 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2583 ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=898a81ab82 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2583 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=898a81ab82 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2583 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=898a81ab82 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2583 identity=61620 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=898a81ab82 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2583 identity=61620 ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=898a81ab82 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=2583 identity=61620 ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t subsys=endpoint level=info msg="Successful endpoint creation" containerID=898a81ab82 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2583 identity=61620 ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=898a81ab82 endpointID=2583 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-hf27t subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=c69c9408-ae9d-41ba-aff0-cdf069a8903e k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=898a81ab82 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2583 identity=61620 ipv4=10.0.0.233 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-hf27t subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.167 e995199b-bd96-4a92-affd-27157afbd5fb default }" containerID=ef8d9c1e273fbb735d0beba687c4ccb4eecc2b1cbf1689b58e5b1364d1d93075 datapathConfiguration="&{false false false false false }" interface=lxc27504596ce5e k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ef8d9c1e27 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1685 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ef8d9c1e27 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1685 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ef8d9c1e27 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1685 identity=16941 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ef8d9c1e27 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1685 identity=16941 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.149 7f25e64a-f2bf-4bd5-a23c-cd7ff3fb7bf7 default }" containerID=bc162cf45655a537adee2f993f2a5832e07d013fee009478a7120f60fceb520d datapathConfiguration="&{false false false false false }" interface=lxc8c15793b4c3c k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=bc162cf456 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=889 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=bc162cf456 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=889 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=bc162cf456 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=889 identity=15565 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=bc162cf456 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=889 identity=15565 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.121 147b5e5b-83ed-4da4-8c90-75710bd53c55 default }" containerID=4a66e8c5ffb3167bd036de84b4ff85ed431170f943a5d6e3b1bd427d6115ac2d datapathConfiguration="&{false false false false false }" interface=lxccb1eedecb8e0 k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4a66e8c5ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1185 ipv4=10.0.0.121 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4a66e8c5ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1185 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.121 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4a66e8c5ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1185 identity=47818 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.121 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4a66e8c5ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1185 identity=47818 ipv4=10.0.0.121 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ef8d9c1e27 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=1685 identity=16941 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt subsys=endpoint level=info msg="Successful endpoint creation" containerID=ef8d9c1e27 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1685 identity=16941 ipv4=10.0.0.167 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-llfjt subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=bc162cf456 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=889 identity=15565 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f subsys=endpoint level=info msg="Successful endpoint creation" containerID=bc162cf456 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=889 identity=15565 ipv4=10.0.0.149 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6886c977c-8q25f subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=4a66e8c5ff datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=1185 identity=47818 ipv4=10.0.0.121 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=4a66e8c5ff datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1185 identity=47818 ipv4=10.0.0.121 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-t2gh2 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.5 45b39599-0790-46e1-837d-1654d17bea84 default }" containerID=fcf8e034833ca7984aa5d73d6cd2be19f51f75ff73ed02814c03554ff1db52d6 datapathConfiguration="&{false false false false false }" interface=lxcb5b172ffc5a0 k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fcf8e03483 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1042 ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fcf8e03483 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1042 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fcf8e03483 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1042 identity=49740 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fcf8e03483 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1042 identity=49740 ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fcf8e03483 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=1042 identity=49740 ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd subsys=endpoint level=info msg="Successful endpoint creation" containerID=fcf8e03483 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1042 identity=49740 ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=fcf8e03483 endpointID=1042 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-q6ftd subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=863468f6-2be2-4815-8463-c2631e5e9dbe k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=fcf8e03483 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=1042 identity=49740 ipv4=10.0.0.5 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-q6ftd subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.49 b38278ee-f4ef-4bed-a43f-65e387f1cfdb default }" containerID=a5335920de808d322baa58320e425d9bf7e2123d5e52d6b4e0347c22950649ad datapathConfiguration="&{false false false false false }" interface=lxcd122469649c2 k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a5335920de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=63 ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a5335920de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=63 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a5335920de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=63 identity=5986 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a5335920de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=63 identity=5986 ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a5335920de datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=63 identity=5986 ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a5335920de datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=63 identity=5986 ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.152 9f5e28c5-1611-4ae9-9267-cea96a696d65 default }" containerID=e05b1cf4245bd7e1886e8ec07005e995fa0b86ffe4920560f8c765d666103c85 datapathConfiguration="&{false false false false false }" interface=lxc6aa228c87cc3 k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e05b1cf424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3321 ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e05b1cf424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3321 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=e05b1cf424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3321 identity=5986 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e05b1cf424 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3321 identity=5986 ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e05b1cf424 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=3321 identity=5986 ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e05b1cf424 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=3321 identity=5986 ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=daemon level=info msg="Delete endpoint request" containerID=a5335920de endpointID=63 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Delete endpoint request" containerID=e05b1cf424 endpointID=3321 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=a5335920de datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=63 identity=5986 ipv4=10.0.0.49 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7b69f422-cf9c-4355-b452-5cff8332ac00 subsys=endpoint level=info msg="Removed endpoint" containerID=e05b1cf424 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=3321 identity=5986 ipv4=10.0.0.152 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-c57f427d-52f9-44e4-89c8-49620b150a65 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.44 b852155e-df8c-4d9a-bcc8-e2508028bb03 default }" containerID=c22c4170e97141ce51c9f25016052fd66a62bba41de7e8149a51b4976abba3a2 datapathConfiguration="&{false false false false false }" interface=lxc26ead0406925 k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c22c4170e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=87 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c22c4170e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=87 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.59 cb9acee2-19ef-4a83-b284-8ca920818687 default }" containerID=9de89b703aec172206dee8fc4cbef2c841e9eb27ca76b7548b0f891c49aa6622 datapathConfiguration="&{false false false false false }" interface=lxce8b8b73d8c17 k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9de89b703a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2586 ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9de89b703a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2586 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=9de89b703a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2586 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=c22c4170e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=87 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=c22c4170e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=87 identity=18020 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c22c4170e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=87 identity=18020 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9de89b703a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2586 identity=39613 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9de89b703a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2586 identity=39613 ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c22c4170e9 datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=87 identity=18020 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=c22c4170e9 datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=87 identity=18020 ipv4=10.0.0.44 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=9de89b703a datapathPolicyRevision=0 desiredPolicyRevision=5 endpointID=2586 identity=39613 ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9de89b703a datapathPolicyRevision=5 desiredPolicyRevision=5 endpointID=2586 identity=39613 ipv4=10.0.0.59 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager