I0227 16:51:02.412602 1 start.go:75] "starting controller" logger="cert-manager" version="v1.12.17" git-commit="37b853ff34a6c093e946c657c189f40413c0f628" I0227 16:51:02.412769 1 controller.go:262] "configured acme dns01 nameservers" logger="cert-manager.controller.build-context" nameservers=["10.96.0.10:53"] W0227 16:51:02.412900 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0227 16:51:02.418216 1 controller.go:82] "enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" logger="cert-manager.controller" I0227 16:51:02.418769 1 controller.go:156] "starting leader election" logger="cert-manager.controller" I0227 16:51:02.418806 1 controller.go:103] "starting metrics server" logger="cert-manager.controller" address="[::]:9402" I0227 16:51:02.418848 1 controller.go:149] "starting healthz server" logger="cert-manager.controller" address="[::]:9403" I0227 16:51:02.422343 1 leaderelection.go:250] attempting to acquire leader lease cert-manager/cert-manager-controller... I0227 16:51:02.440040 1 leaderelection.go:260] successfully acquired lease cert-manager/cert-manager-controller I0227 16:51:02.440267 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="gateway-shim" I0227 16:51:02.445400 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-approver" I0227 16:51:02.451877 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-selfsigned" I0227 16:51:02.452151 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-revision-manager" I0227 16:51:02.456397 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-key-manager" I0227 16:51:02.459256 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-metrics" I0227 16:51:02.461184 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-readiness" I0227 16:51:02.463206 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="orders" I0227 16:51:02.464904 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-acme" I0227 16:51:02.471947 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-venafi" I0227 16:51:02.475613 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="challenges" I0227 16:51:02.478545 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-issuing" I0227 16:51:02.481372 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-request-manager" I0227 16:51:02.484004 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-trigger" I0227 16:51:02.486361 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-ca" I0227 16:51:02.486398 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-vault" I0227 16:51:02.488325 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="clusterissuers" I0227 16:51:02.491169 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="issuers" I0227 16:51:02.497187 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="ingress-shim" I0227 16:51:02.500122 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-ca" I0227 16:51:02.502656 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-acme" I0227 16:51:02.502681 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-vault" I0227 16:51:02.502692 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-venafi" I0227 16:51:02.502900 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-selfsigned" I0227 16:51:02.506401 1 reflector.go:351] Caches populated for *v1.Certificate from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.506802 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.506921 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.508323 1 reflector.go:351] Caches populated for *v1.Ingress from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.534548 1 reflector.go:351] Caches populated for *v1.Issuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.552748 1 reflector.go:351] Caches populated for *v1.Challenge from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.553207 1 reflector.go:351] Caches populated for *v1.Secret from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.574737 1 reflector.go:351] Caches populated for *v1.ClusterIssuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.596723 1 reflector.go:351] Caches populated for *v1.Order from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:02.619280 1 reflector.go:351] Caches populated for *v1.CertificateRequest from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0227 16:51:17.023647 1 conditions.go:96] Setting lastTransitionTime for Issuer "self-signed" condition "Ready" to 2026-02-27 16:51:17.023631033 +0000 UTC m=+14.646327992 I0227 16:51:17.766705 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Ready" to 2026-02-27 16:51:17.766686191 +0000 UTC m=+15.389383180 I0227 16:51:17.766741 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:51:17.766865 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-02-27 16:51:17.766853634 +0000 UTC m=+15.389550623 E0227 16:51:17.782876 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0227 16:51:17.782999 1 conditions.go:96] Setting lastTransitionTime for Issuer "atmosphere" condition "Ready" to 2026-02-27 16:51:17.782988766 +0000 UTC m=+15.405685725 E0227 16:51:17.783027 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0227 16:51:17.786053 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:17.786184 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:51:17.786211 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-02-27 16:51:17.786204492 +0000 UTC m=+15.408901451 E0227 16:51:17.795557 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" E0227 16:51:17.795846 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0227 16:51:17.795889 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0227 16:51:17.795930 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" I0227 16:51:17.826081 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:17.830677 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-6vbhm" condition "Approved" to 2026-02-27 16:51:17.830659132 +0000 UTC m=+15.453356111 I0227 16:51:17.844924 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-6vbhm" condition "Ready" to 2026-02-27 16:51:17.844904299 +0000 UTC m=+15.467601278 I0227 16:51:17.867198 1 conditions.go:192] Found status change for Certificate "self-signed-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:51:17.867178545 +0000 UTC m=+15.489875534 I0227 16:51:17.888880 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:17.935249 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:22.797142 1 conditions.go:85] Found status change for Issuer "atmosphere" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:51:22.797120986 +0000 UTC m=+20.419817965 I0227 16:51:46.462752 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:51:46.462909 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Issuing" to 2026-02-27 16:51:46.46289634 +0000 UTC m=+44.085593319 I0227 16:51:46.462958 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready" to 2026-02-27 16:51:46.46289514 +0000 UTC m=+44.085592129 I0227 16:51:46.480608 1 conditions.go:96] Setting lastTransitionTime for Issuer "rabbitmq-cluster-operator" condition "Ready" to 2026-02-27 16:51:46.480598588 +0000 UTC m=+44.103295537 I0227 16:51:46.488801 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:46.488862 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:51:46.488890 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Issuing" to 2026-02-27 16:51:46.488876934 +0000 UTC m=+44.111573883 I0227 16:51:46.788736 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:46.800900 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-gnz9h" condition "Approved" to 2026-02-27 16:51:46.800882896 +0000 UTC m=+44.423579885 I0227 16:51:46.840605 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-gnz9h" condition "Ready" to 2026-02-27 16:51:46.840560714 +0000 UTC m=+44.463257673 I0227 16:51:46.874442 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:51:46.874419454 +0000 UTC m=+44.497116413 I0227 16:51:46.896116 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:51:46.949526 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:54:18.150098 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-ca" condition "Ready" to 2026-02-27 16:54:18.150055521 +0000 UTC m=+195.772752500 I0227 16:54:18.150690 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/valkey-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:54:18.150790 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-ca" condition "Issuing" to 2026-02-27 16:54:18.150781778 +0000 UTC m=+195.773478767 E0227 16:54:18.163424 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers.setup" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" I0227 16:54:18.163545 1 conditions.go:96] Setting lastTransitionTime for Issuer "valkey" condition "Ready" to 2026-02-27 16:54:18.163536739 +0000 UTC m=+195.786233718 I0227 16:54:18.163578 1 sync.go:62] "Error initializing issuer: secret \"valkey-ca\" not found" logger="cert-manager.issuers" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" I0227 16:54:18.172649 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" E0227 16:54:18.172669 1 controller.go:167] "re-queuing item due to error processing" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers" key="openstack/valkey" I0227 16:54:18.172765 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/valkey-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:54:18.172816 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-ca" condition "Issuing" to 2026-02-27 16:54:18.172805508 +0000 UTC m=+195.795502497 E0227 16:54:18.173744 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers.setup" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" I0227 16:54:18.173813 1 sync.go:62] "Error initializing issuer: secret \"valkey-ca\" not found" logger="cert-manager.issuers" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" E0227 16:54:18.173870 1 controller.go:167] "re-queuing item due to error processing" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers" key="openstack/valkey" I0227 16:54:18.180037 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/valkey-server" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:54:18.180082 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-server" condition "Issuing" to 2026-02-27 16:54:18.1800699 +0000 UTC m=+195.802766889 I0227 16:54:18.180477 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-server" condition "Ready" to 2026-02-27 16:54:18.180461429 +0000 UTC m=+195.803158388 I0227 16:54:18.199080 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/valkey-server" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-server\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:54:18.199259 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-server" condition "Ready" to 2026-02-27 16:54:18.199245352 +0000 UTC m=+195.821942311 I0227 16:54:18.408967 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:54:18.416534 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-ca-4nggz" condition "Approved" to 2026-02-27 16:54:18.416519476 +0000 UTC m=+196.039216445 I0227 16:54:18.447236 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-ca-4nggz" condition "Ready" to 2026-02-27 16:54:18.44722066 +0000 UTC m=+196.069917649 I0227 16:54:18.478817 1 conditions.go:192] Found status change for Certificate "valkey-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:54:18.478804235 +0000 UTC m=+196.101501184 I0227 16:54:18.498523 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:54:18.498986 1 conditions.go:192] Found status change for Certificate "valkey-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:54:18.498976861 +0000 UTC m=+196.121673850 I0227 16:54:18.520102 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:54:18.661682 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/valkey-server" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-server\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:54:18.689879 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-server-92zvl" condition "Approved" to 2026-02-27 16:54:18.689865824 +0000 UTC m=+196.312562783 I0227 16:54:18.708109 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-server-92zvl" condition "Ready" to 2026-02-27 16:54:18.708094733 +0000 UTC m=+196.330791692 I0227 16:54:23.174092 1 conditions.go:85] Found status change for Issuer "valkey" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:54:23.174078102 +0000 UTC m=+200.796775081 I0227 16:54:23.196390 1 conditions.go:252] Found status change for CertificateRequest "valkey-server-92zvl" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:54:23.196370661 +0000 UTC m=+200.819067620 I0227 16:54:23.227456 1 conditions.go:192] Found status change for Certificate "valkey-server" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:54:23.227443151 +0000 UTC m=+200.850140110 I0227 16:54:23.252403 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/valkey-server" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-server\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:57:09.990289 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-144.nip.io-tls" condition "Ready" to 2026-02-27 16:57:09.990236375 +0000 UTC m=+367.612933334 I0227 16:57:09.990417 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-144.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:57:09.990468 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-144.nip.io-tls" condition "Issuing" to 2026-02-27 16:57:09.990456552 +0000 UTC m=+367.613153531 I0227 16:57:10.008769 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-144.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-144.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:57:10.008823 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-144.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:57:10.008837 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-144.nip.io-tls" condition "Issuing" to 2026-02-27 16:57:10.008830179 +0000 UTC m=+367.631527138 I0227 16:57:10.422946 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="auth-system/keycloak.199-204-45-144.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-144.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:57:10.431204 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-204-45-144.nip.io-tls-d6t6m" condition "Approved" to 2026-02-27 16:57:10.431184946 +0000 UTC m=+368.053881935 I0227 16:57:10.452074 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-204-45-144.nip.io-tls-d6t6m" condition "Ready" to 2026-02-27 16:57:10.452058903 +0000 UTC m=+368.074755852 I0227 16:57:10.478860 1 conditions.go:192] Found status change for Certificate "keycloak.199-204-45-144.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:57:10.478845552 +0000 UTC m=+368.101542541 I0227 16:57:10.506334 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="auth-system/keycloak.199-204-45-144.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-144.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:58:19.902637 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:58:19.902676 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Ready" to 2026-02-27 16:58:19.902657088 +0000 UTC m=+437.525354047 I0227 16:58:19.902813 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-02-27 16:58:19.9027383 +0000 UTC m=+437.525435299 E0227 16:58:19.916386 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0227 16:58:19.916426 1 conditions.go:96] Setting lastTransitionTime for Issuer "kube-prometheus-stack" condition "Ready" to 2026-02-27 16:58:19.916418057 +0000 UTC m=+437.539115016 E0227 16:58:19.916512 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0227 16:58:19.918694 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:58:19.918795 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Ready" to 2026-02-27 16:58:19.918786063 +0000 UTC m=+437.541483022 E0227 16:58:19.930470 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" E0227 16:58:19.931045 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0227 16:58:19.931156 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0227 16:58:19.931201 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" I0227 16:58:19.933788 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:58:19.965324 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-46tmh" condition "Approved" to 2026-02-27 16:58:19.965305921 +0000 UTC m=+437.588002870 I0227 16:58:19.993974 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-46tmh" condition "Ready" to 2026-02-27 16:58:19.993960455 +0000 UTC m=+437.616657404 I0227 16:58:20.017628 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:58:20.017619739 +0000 UTC m=+437.640316698 I0227 16:58:20.037752 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:58:20.038209 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:58:20.038197389 +0000 UTC m=+437.660894378 I0227 16:58:20.046739 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:58:20.058470 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:58:24.930912 1 conditions.go:85] Found status change for Issuer "kube-prometheus-stack" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:58:24.930896659 +0000 UTC m=+442.553593638 I0227 16:59:05.488853 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Ready" to 2026-02-27 16:59:05.488830414 +0000 UTC m=+483.111527373 I0227 16:59:05.489372 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:05.489420 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Issuing" to 2026-02-27 16:59:05.489415418 +0000 UTC m=+483.112112377 I0227 16:59:05.496681 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Ready" to 2026-02-27 16:59:05.49667006 +0000 UTC m=+483.119367009 I0227 16:59:05.497017 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:05.497039 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Issuing" to 2026-02-27 16:59:05.4970363 +0000 UTC m=+483.119733249 I0227 16:59:05.497255 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:05.497271 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Issuing" to 2026-02-27 16:59:05.497267465 +0000 UTC m=+483.119964404 I0227 16:59:05.497439 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Ready" to 2026-02-27 16:59:05.497434979 +0000 UTC m=+483.120131928 I0227 16:59:05.517460 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:05.517530 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:05.517553 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Issuing" to 2026-02-27 16:59:05.517544888 +0000 UTC m=+483.140241857 I0227 16:59:05.525929 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:05.526084 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:05.528351 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Issuing" to 2026-02-27 16:59:05.528322315 +0000 UTC m=+483.151019344 I0227 16:59:05.530592 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:05.530699 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Ready" to 2026-02-27 16:59:05.530688592 +0000 UTC m=+483.153385561 I0227 16:59:05.766771 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:05.785891 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-97wcn" condition "Approved" to 2026-02-27 16:59:05.785866714 +0000 UTC m=+483.408563673 I0227 16:59:05.788149 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-2vcx2" condition "Approved" to 2026-02-27 16:59:05.788131958 +0000 UTC m=+483.410828947 I0227 16:59:05.820285 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-97wcn" condition "Ready" to 2026-02-27 16:59:05.81969736 +0000 UTC m=+483.442394320 I0227 16:59:05.824088 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-2vcx2" condition "Ready" to 2026-02-27 16:59:05.824081634 +0000 UTC m=+483.446778583 I0227 16:59:05.860190 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:05.860174975 +0000 UTC m=+483.482871924 I0227 16:59:05.866018 1 conditions.go:192] Found status change for Certificate "alertmanager-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:05.866001604 +0000 UTC m=+483.488698563 I0227 16:59:05.881034 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:05.881401 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:05.881393761 +0000 UTC m=+483.504090720 I0227 16:59:05.885367 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:05.930723 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" E0227 16:59:06.127029 1 controller.go:167] "re-queuing item due to error processing" err="secrets \"prometheus-tls-n7wqq\" already exists" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-tls" E0227 16:59:06.277446 1 controller.go:167] "re-queuing item due to error processing" err="secrets \"alertmanager-tls-w2fkp\" already exists" logger="cert-manager.certificates-key-manager" key="monitoring/alertmanager-tls" I0227 16:59:06.487513 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-z2gtl" condition "Approved" to 2026-02-27 16:59:06.487487008 +0000 UTC m=+484.110183987 I0227 16:59:06.845333 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-z2gtl" condition "Ready" to 2026-02-27 16:59:06.845315447 +0000 UTC m=+484.468012406 I0227 16:59:07.194173 1 issuing_controller.go:324] "next private key does not match CSR public key, waiting for requestmanager controller" logger="cert-manager.certificates-issuing" key="monitoring/grafana-tls" resource_name="grafana-tls" resource_namespace="monitoring" resource_kind="Certificate" resource_version="v1" resource_name="grafana-tls-z2gtl" resource_namespace="monitoring" resource_kind="CertificateRequest" resource_version="v1" resource_name="grafana-tls-hkltp" resource_namespace="monitoring" resource_kind="Secret" resource_version="v1" I0227 16:59:07.279319 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:07.437127 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-klbzv" condition "Approved" to 2026-02-27 16:59:07.437111163 +0000 UTC m=+485.059808122 E0227 16:59:07.478190 1 controller.go:167] "re-queuing item due to error processing" err="secrets \"grafana-tls-hkltp\" already exists" logger="cert-manager.certificates-key-manager" key="monitoring/grafana-tls" I0227 16:59:07.869355 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-klbzv" condition "Ready" to 2026-02-27 16:59:07.869333075 +0000 UTC m=+485.492030064 I0227 16:59:08.032201 1 conditions.go:192] Found status change for Certificate "grafana-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:08.032183468 +0000 UTC m=+485.654880427 I0227 16:59:08.128449 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:08.128883 1 conditions.go:192] Found status change for Certificate "grafana-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:08.128872372 +0000 UTC m=+485.751569361 I0227 16:59:08.330350 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:13.649955 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" condition "Ready" to 2026-02-27 16:59:13.649936813 +0000 UTC m=+491.272633792 I0227 16:59:13.650872 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:13.650953 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" condition "Issuing" to 2026-02-27 16:59:13.650936036 +0000 UTC m=+491.273633015 I0227 16:59:13.669184 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:13.669313 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:13.669345 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" condition "Issuing" to 2026-02-27 16:59:13.669337225 +0000 UTC m=+491.292034204 I0227 16:59:13.798460 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-7bx4l-scllj" condition "Approved" to 2026-02-27 16:59:13.798440412 +0000 UTC m=+491.421137371 I0227 16:59:13.823675 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-7bx4l-scllj" condition "Ready" to 2026-02-27 16:59:13.823659134 +0000 UTC m=+491.446356123 I0227 16:59:13.875079 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:13.875064918 +0000 UTC m=+491.497761877 I0227 16:59:13.900165 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:13.900666 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:13.900654568 +0000 UTC m=+491.523351527 I0227 16:59:13.918433 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:13.918765 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-7bx4l-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:13.91875446 +0000 UTC m=+491.541451419 I0227 16:59:39.886573 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:39.886621 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Issuing" to 2026-02-27 16:59:39.886610773 +0000 UTC m=+517.509307742 I0227 16:59:39.886575 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready" to 2026-02-27 16:59:39.886557901 +0000 UTC m=+517.509254850 I0227 16:59:39.908158 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:39.908300 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 16:59:39.908332 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Issuing" to 2026-02-27 16:59:39.908323359 +0000 UTC m=+517.531020318 I0227 16:59:42.554326 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:42.555499 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-jpl4z" condition "Approved" to 2026-02-27 16:59:42.555483267 +0000 UTC m=+520.178180246 I0227 16:59:42.577803 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-jpl4z" condition "Ready" to 2026-02-27 16:59:42.577787429 +0000 UTC m=+520.200484418 I0227 16:59:42.612792 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:42.612780034 +0000 UTC m=+520.235477003 I0227 16:59:42.630509 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:42.631864 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:42.631848408 +0000 UTC m=+520.254545367 I0227 16:59:42.649384 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 16:59:42.649937 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 16:59:42.649921198 +0000 UTC m=+520.272618177 I0227 16:59:42.655612 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:03:13.090748 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 17:03:13.090790 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-02-27 17:03:13.090779221 +0000 UTC m=+730.713476200 I0227 17:03:13.091179 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Ready" to 2026-02-27 17:03:13.09116237 +0000 UTC m=+730.713859329 I0227 17:03:13.112613 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:03:13.112710 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 17:03:13.112734 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-02-27 17:03:13.112726925 +0000 UTC m=+730.735423884 I0227 17:03:13.332235 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-pwtjj" condition "Approved" to 2026-02-27 17:03:13.332218667 +0000 UTC m=+730.954915636 I0227 17:03:13.355466 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-pwtjj" condition "Ready" to 2026-02-27 17:03:13.355446601 +0000 UTC m=+730.978143590 I0227 17:03:13.385013 1 conditions.go:192] Found status change for Certificate "keystone-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 17:03:13.384999198 +0000 UTC m=+731.007696147 I0227 17:03:13.406455 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:03:13.460495 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:05:48.467524 1 conditions.go:203] Setting lastTransitionTime for Certificate "barbican-api-certs" condition "Ready" to 2026-02-27 17:05:48.467487874 +0000 UTC m=+886.090184823 I0227 17:05:48.467549 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/barbican-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 17:05:48.467619 1 conditions.go:203] Setting lastTransitionTime for Certificate "barbican-api-certs" condition "Issuing" to 2026-02-27 17:05:48.467610687 +0000 UTC m=+886.090307646 I0227 17:05:48.485083 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:05:48.485261 1 conditions.go:203] Setting lastTransitionTime for Certificate "barbican-api-certs" condition "Ready" to 2026-02-27 17:05:48.485245267 +0000 UTC m=+886.107942236 I0227 17:05:48.879176 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:05:48.918167 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "barbican-api-certs-vl2gk" condition "Approved" to 2026-02-27 17:05:48.918153221 +0000 UTC m=+886.540850180 I0227 17:05:48.940898 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "barbican-api-certs-vl2gk" condition "Ready" to 2026-02-27 17:05:48.940878194 +0000 UTC m=+886.563575173 I0227 17:05:48.973587 1 conditions.go:192] Found status change for Certificate "barbican-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 17:05:48.973571495 +0000 UTC m=+886.596268454 I0227 17:05:49.001335 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:05:49.053035 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:07:06.372102 1 conditions.go:203] Setting lastTransitionTime for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready" to 2026-02-27 17:07:06.372079756 +0000 UTC m=+963.994776805 I0227 17:07:06.372670 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rook-ceph-rgw-ceph-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 17:07:06.372733 1 conditions.go:203] Setting lastTransitionTime for Certificate "rook-ceph-rgw-ceph-certs" condition "Issuing" to 2026-02-27 17:07:06.372721832 +0000 UTC m=+963.995418791 I0227 17:07:06.393984 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:07:06.394154 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rook-ceph-rgw-ceph-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 17:07:06.394190 1 conditions.go:203] Setting lastTransitionTime for Certificate "rook-ceph-rgw-ceph-certs" condition "Issuing" to 2026-02-27 17:07:06.394179884 +0000 UTC m=+964.016876863 I0227 17:07:06.660503 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:07:06.673494 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rook-ceph-rgw-ceph-certs-xkvqh" condition "Approved" to 2026-02-27 17:07:06.673471287 +0000 UTC m=+964.296168266 I0227 17:07:06.696748 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rook-ceph-rgw-ceph-certs-xkvqh" condition "Ready" to 2026-02-27 17:07:06.696737543 +0000 UTC m=+964.319434502 I0227 17:07:06.732361 1 conditions.go:192] Found status change for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 17:07:06.732341314 +0000 UTC m=+964.355038263 I0227 17:07:06.769084 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:07:06.769494 1 conditions.go:192] Found status change for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 17:07:06.769484481 +0000 UTC m=+964.392181450 I0227 17:07:06.792090 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:07:06.792543 1 conditions.go:192] Found status change for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 17:07:06.792531691 +0000 UTC m=+964.415228650 E0227 17:09:53.353852 1 leaderelection.go:369] Failed to update lock: etcdserver: request timed out I0227 17:12:15.992961 1 conditions.go:203] Setting lastTransitionTime for Certificate "glance-api-certs" condition "Ready" to 2026-02-27 17:12:15.99292351 +0000 UTC m=+1273.615620479 I0227 17:12:15.993302 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/glance-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0227 17:12:15.993505 1 conditions.go:203] Setting lastTransitionTime for Certificate "glance-api-certs" condition "Issuing" to 2026-02-27 17:12:15.993486654 +0000 UTC m=+1273.616183643 I0227 17:12:16.015683 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:12:16.015775 1 conditions.go:203] Setting lastTransitionTime for Certificate "glance-api-certs" condition "Ready" to 2026-02-27 17:12:16.015765062 +0000 UTC m=+1273.638462021 I0227 17:12:16.394441 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:12:16.443907 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "glance-api-certs-tkv97" condition "Approved" to 2026-02-27 17:12:16.443890812 +0000 UTC m=+1274.066587791 I0227 17:12:16.470077 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "glance-api-certs-tkv97" condition "Ready" to 2026-02-27 17:12:16.470033323 +0000 UTC m=+1274.092730312 I0227 17:12:16.513765 1 conditions.go:192] Found status change for Certificate "glance-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-02-27 17:12:16.51374797 +0000 UTC m=+1274.136444949 I0227 17:12:16.544887 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0227 17:12:16.624911 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again"