I0408 22:53:23.503522 1 start.go:75] "starting controller" logger="cert-manager" version="v1.12.17" git-commit="37b853ff34a6c093e946c657c189f40413c0f628" I0408 22:53:23.503627 1 controller.go:262] "configured acme dns01 nameservers" logger="cert-manager.controller.build-context" nameservers=["10.96.0.10:53"] W0408 22:53:23.503713 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0408 22:53:23.510772 1 controller.go:82] "enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" logger="cert-manager.controller" I0408 22:53:23.511535 1 controller.go:103] "starting metrics server" logger="cert-manager.controller" address="[::]:9402" I0408 22:53:23.511684 1 controller.go:149] "starting healthz server" logger="cert-manager.controller" address="[::]:9403" I0408 22:53:23.511794 1 controller.go:156] "starting leader election" logger="cert-manager.controller" I0408 22:53:23.515293 1 leaderelection.go:250] attempting to acquire leader lease cert-manager/cert-manager-controller... I0408 22:53:23.532030 1 leaderelection.go:260] successfully acquired lease cert-manager/cert-manager-controller I0408 22:53:23.540154 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-approver" I0408 22:53:23.543549 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-metrics" I0408 22:53:23.551178 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="orders" I0408 22:53:23.553767 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-venafi" I0408 22:53:23.553801 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-ca" I0408 22:53:23.556435 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-acme" I0408 22:53:23.556466 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-vault" I0408 22:53:23.556477 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-selfsigned" I0408 22:53:23.559096 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="gateway-shim" I0408 22:53:23.559297 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="clusterissuers" I0408 22:53:23.561284 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-key-manager" I0408 22:53:23.563050 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-request-manager" I0408 22:53:23.565430 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-acme" I0408 22:53:23.569168 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="issuers" I0408 22:53:23.571051 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="challenges" I0408 22:53:23.572866 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-trigger" I0408 22:53:23.574696 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-vault" I0408 22:53:23.576416 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-ca" I0408 22:53:23.576461 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-venafi" I0408 22:53:23.578208 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="ingress-shim" I0408 22:53:23.580207 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-issuing" I0408 22:53:23.581807 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-readiness" I0408 22:53:23.584202 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-selfsigned" I0408 22:53:23.584282 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-revision-manager" I0408 22:53:23.587943 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.590404 1 reflector.go:351] Caches populated for *v1.Ingress from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.590750 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.591281 1 reflector.go:351] Caches populated for *v1.Issuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.591390 1 reflector.go:351] Caches populated for *v1.Order from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.591446 1 reflector.go:351] Caches populated for *v1.ClusterIssuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.592301 1 reflector.go:351] Caches populated for *v1.Certificate from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.592631 1 reflector.go:351] Caches populated for *v1.CertificateRequest from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.592972 1 reflector.go:351] Caches populated for *v1.Challenge from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:23.680630 1 reflector.go:351] Caches populated for *v1.Secret from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:53:36.103012 1 conditions.go:96] Setting lastTransitionTime for Issuer "self-signed" condition "Ready" to 2026-04-08 22:53:36.102989326 +0000 UTC m=+12.629266405 I0408 22:53:36.975440 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Ready" to 2026-04-08 22:53:36.975428586 +0000 UTC m=+13.501705635 I0408 22:53:36.976450 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:53:36.976474 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-04-08 22:53:36.976469678 +0000 UTC m=+13.502746727 I0408 22:53:36.993805 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:53:36.993860 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:53:36.993874 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-04-08 22:53:36.993868209 +0000 UTC m=+13.520145248 E0408 22:53:36.993951 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0408 22:53:36.994002 1 conditions.go:96] Setting lastTransitionTime for Issuer "atmosphere" condition "Ready" to 2026-04-08 22:53:36.993996923 +0000 UTC m=+13.520273962 E0408 22:53:36.994020 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:53:37.007976 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" E0408 22:53:37.008068 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:53:37.008520 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:53:37.008575 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" I0408 22:53:37.029739 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:53:37.033981 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-75grc" condition "Approved" to 2026-04-08 22:53:37.0339614 +0000 UTC m=+13.560238469 I0408 22:53:37.046157 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-75grc" condition "Ready" to 2026-04-08 22:53:37.046144841 +0000 UTC m=+13.572421890 I0408 22:53:37.069591 1 conditions.go:192] Found status change for Certificate "self-signed-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:53:37.069569973 +0000 UTC m=+13.595847042 I0408 22:53:37.085849 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:53:42.008450 1 conditions.go:85] Found status change for Issuer "atmosphere" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:53:42.008413107 +0000 UTC m=+18.534690156 I0408 22:54:03.933022 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready" to 2026-04-08 22:54:03.932979196 +0000 UTC m=+40.459256265 I0408 22:54:03.933300 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:54:03.933377 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Issuing" to 2026-04-08 22:54:03.933369137 +0000 UTC m=+40.459646186 I0408 22:54:03.944730 1 conditions.go:96] Setting lastTransitionTime for Issuer "rabbitmq-cluster-operator" condition "Ready" to 2026-04-08 22:54:03.944723226 +0000 UTC m=+40.471000265 I0408 22:54:03.980127 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:54:03.980198 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready" to 2026-04-08 22:54:03.980192063 +0000 UTC m=+40.506469102 I0408 22:54:04.125844 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:54:04.155461 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-r92xt" condition "Approved" to 2026-04-08 22:54:04.155450885 +0000 UTC m=+40.681727934 I0408 22:54:04.188015 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-r92xt" condition "Ready" to 2026-04-08 22:54:04.188004678 +0000 UTC m=+40.714281717 I0408 22:54:04.218516 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:54:04.218504502 +0000 UTC m=+40.744781531 I0408 22:54:04.243183 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:54:04.296722 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:04.462044 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-57.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:58:04.462145 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-57.nip.io-tls" condition "Issuing" to 2026-04-08 22:58:04.46213775 +0000 UTC m=+280.988414799 I0408 22:58:04.462901 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-57.nip.io-tls" condition "Ready" to 2026-04-08 22:58:04.46289607 +0000 UTC m=+280.989173119 I0408 22:58:04.485345 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-57.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-57.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:04.485467 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-57.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:58:04.485519 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-57.nip.io-tls" condition "Issuing" to 2026-04-08 22:58:04.485512586 +0000 UTC m=+281.011789625 I0408 22:58:04.752587 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-204-45-57.nip.io-tls-65t9z" condition "Approved" to 2026-04-08 22:58:04.752570904 +0000 UTC m=+281.278847973 I0408 22:58:04.788129 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-204-45-57.nip.io-tls-65t9z" condition "Ready" to 2026-04-08 22:58:04.788118377 +0000 UTC m=+281.314395426 I0408 22:58:04.814272 1 conditions.go:192] Found status change for Certificate "keycloak.199-204-45-57.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:58:04.811506274 +0000 UTC m=+281.337783323 I0408 22:58:04.833270 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="auth-system/keycloak.199-204-45-57.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-57.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:04.833979 1 conditions.go:192] Found status change for Certificate "keycloak.199-204-45-57.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:58:04.833970707 +0000 UTC m=+281.360247766 I0408 22:58:04.851509 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="auth-system/keycloak.199-204-45-57.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-57.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:04.851848 1 conditions.go:192] Found status change for Certificate "keycloak.199-204-45-57.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:58:04.851841055 +0000 UTC m=+281.378118104 I0408 22:59:09.184405 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Ready" to 2026-04-08 22:59:09.184371347 +0000 UTC m=+345.710648426 I0408 22:59:09.185007 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:09.185035 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-04-08 22:59:09.185028644 +0000 UTC m=+345.711305723 I0408 22:59:09.201061 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:09.201126 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:09.201144 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-04-08 22:59:09.201139168 +0000 UTC m=+345.727416207 E0408 22:59:09.201438 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0408 22:59:09.201499 1 conditions.go:96] Setting lastTransitionTime for Issuer "kube-prometheus-stack" condition "Ready" to 2026-04-08 22:59:09.201476857 +0000 UTC m=+345.727753906 E0408 22:59:09.201569 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:59:09.213957 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" E0408 22:59:09.214557 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:59:09.214599 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:59:09.214648 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" I0408 22:59:09.240042 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:09.244758 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-nr4gr" condition "Approved" to 2026-04-08 22:59:09.244740657 +0000 UTC m=+345.771017746 I0408 22:59:09.256426 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-nr4gr" condition "Ready" to 2026-04-08 22:59:09.256416187 +0000 UTC m=+345.782693236 I0408 22:59:09.281322 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:09.281303175 +0000 UTC m=+345.807580254 I0408 22:59:09.301747 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:14.214879 1 conditions.go:85] Found status change for Issuer "kube-prometheus-stack" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:14.214860915 +0000 UTC m=+350.741137984 I0408 22:59:54.848616 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Ready" to 2026-04-08 22:59:54.848578378 +0000 UTC m=+391.374855417 I0408 22:59:54.849011 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:54.849039 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Issuing" to 2026-04-08 22:59:54.849035209 +0000 UTC m=+391.375312248 I0408 22:59:54.855709 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Ready" to 2026-04-08 22:59:54.855696717 +0000 UTC m=+391.381973746 I0408 22:59:54.857122 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:54.857142 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Issuing" to 2026-04-08 22:59:54.857139683 +0000 UTC m=+391.383416712 I0408 22:59:54.860864 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:54.860887 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Issuing" to 2026-04-08 22:59:54.860883817 +0000 UTC m=+391.387160856 I0408 22:59:54.861116 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Ready" to 2026-04-08 22:59:54.861104833 +0000 UTC m=+391.387381882 I0408 22:59:54.930397 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:54.932842 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Ready" to 2026-04-08 22:59:54.932831497 +0000 UTC m=+391.459108536 I0408 22:59:54.933325 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:54.933400 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:54.933428 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Issuing" to 2026-04-08 22:59:54.933421572 +0000 UTC m=+391.459698621 I0408 22:59:54.942654 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:54.942759 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:54.942822 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Issuing" to 2026-04-08 22:59:54.942812088 +0000 UTC m=+391.469089137 I0408 22:59:55.140070 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-ggpts" condition "Approved" to 2026-04-08 22:59:55.140050049 +0000 UTC m=+391.666327118 I0408 22:59:55.165796 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-ggpts" condition "Ready" to 2026-04-08 22:59:55.165783586 +0000 UTC m=+391.692060635 I0408 22:59:55.202896 1 conditions.go:192] Found status change for Certificate "grafana-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:55.202883419 +0000 UTC m=+391.729160448 I0408 22:59:55.225752 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:55.341945 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:55.378314 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-frcmn" condition "Approved" to 2026-04-08 22:59:55.378295301 +0000 UTC m=+391.904572350 I0408 22:59:55.402619 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-frcmn" condition "Ready" to 2026-04-08 22:59:55.402606702 +0000 UTC m=+391.928883751 I0408 22:59:55.449523 1 conditions.go:192] Found status change for Certificate "alertmanager-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:55.449508192 +0000 UTC m=+391.975785251 I0408 22:59:55.474691 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:55.670623 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:55.725300 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-6rz6f" condition "Approved" to 2026-04-08 22:59:55.725285067 +0000 UTC m=+392.251562116 I0408 22:59:55.829198 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-6rz6f" condition "Ready" to 2026-04-08 22:59:55.82918643 +0000 UTC m=+392.355463479 I0408 22:59:56.270852 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:56.270841245 +0000 UTC m=+392.797118284 I0408 22:59:56.380660 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:03.047365 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:00:03.047401 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" condition "Issuing" to 2026-04-08 23:00:03.047393296 +0000 UTC m=+399.573670355 I0408 23:00:03.048000 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" condition "Ready" to 2026-04-08 23:00:03.047992611 +0000 UTC m=+399.574269660 I0408 23:00:03.066992 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:03.067056 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:00:03.067072 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" condition "Issuing" to 2026-04-08 23:00:03.067066449 +0000 UTC m=+399.593343498 I0408 23:00:03.253130 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:03.266856 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-nsdt7-7l992" condition "Approved" to 2026-04-08 23:00:03.266848369 +0000 UTC m=+399.793125408 I0408 23:00:03.293572 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-nsdt7-7l992" condition "Ready" to 2026-04-08 23:00:03.293562249 +0000 UTC m=+399.819839278 I0408 23:00:03.334094 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:00:03.334079965 +0000 UTC m=+399.860357014 I0408 23:00:03.355171 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:03.355550 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:00:03.355544293 +0000 UTC m=+399.881821332 I0408 23:00:03.376288 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:03.376330 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:03.376687 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-nsdt7-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:00:03.376678873 +0000 UTC m=+399.902955922 I0408 23:00:18.330345 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready" to 2026-04-08 23:00:18.330307207 +0000 UTC m=+414.856584256 I0408 23:00:18.330356 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:00:18.335317 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Issuing" to 2026-04-08 23:00:18.33082928 +0000 UTC m=+414.857106329 I0408 23:00:18.350308 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:18.350517 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:00:18.350566 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Issuing" to 2026-04-08 23:00:18.350539212 +0000 UTC m=+414.876816251 I0408 23:00:18.552963 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:18.562617 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-llvxm" condition "Approved" to 2026-04-08 23:00:18.562605034 +0000 UTC m=+415.088882073 I0408 23:00:18.585751 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-llvxm" condition "Ready" to 2026-04-08 23:00:18.585740941 +0000 UTC m=+415.112017980 I0408 23:00:18.613589 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:00:18.613578545 +0000 UTC m=+415.139855584 I0408 23:00:18.634875 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:18.635500 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:00:18.635467852 +0000 UTC m=+415.161744901 I0408 23:00:18.658542 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:00:18.658845 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:00:18.658837295 +0000 UTC m=+415.185114354 I0408 23:03:27.343068 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:03:27.343094 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-04-08 23:03:27.34308717 +0000 UTC m=+603.869364199 I0408 23:03:27.343306 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Ready" to 2026-04-08 23:03:27.343291415 +0000 UTC m=+603.869568454 I0408 23:03:27.362691 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:03:27.362787 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:03:27.362968 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-04-08 23:03:27.36295354 +0000 UTC m=+603.889230649 I0408 23:03:27.554152 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-bvfm6" condition "Approved" to 2026-04-08 23:03:27.554135623 +0000 UTC m=+604.080412672 I0408 23:03:27.584284 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-bvfm6" condition "Ready" to 2026-04-08 23:03:27.584269732 +0000 UTC m=+604.110546801 I0408 23:03:27.616130 1 conditions.go:192] Found status change for Certificate "keystone-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:03:27.616102242 +0000 UTC m=+604.142379291 I0408 23:03:27.642435 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:10.597340 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/horizon-int-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:10.597390 1 conditions.go:203] Setting lastTransitionTime for Certificate "horizon-int-certs" condition "Issuing" to 2026-04-08 23:04:10.597386184 +0000 UTC m=+647.123663233 I0408 23:04:10.597339 1 conditions.go:203] Setting lastTransitionTime for Certificate "horizon-int-certs" condition "Ready" to 2026-04-08 23:04:10.597328892 +0000 UTC m=+647.123605931 I0408 23:04:10.613224 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:10.613290 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/horizon-int-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:10.613311 1 conditions.go:203] Setting lastTransitionTime for Certificate "horizon-int-certs" condition "Issuing" to 2026-04-08 23:04:10.613305468 +0000 UTC m=+647.139582497 I0408 23:04:10.836224 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:10.846831 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "horizon-int-certs-cc2hm" condition "Approved" to 2026-04-08 23:04:10.846819909 +0000 UTC m=+647.373096948 I0408 23:04:10.868039 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "horizon-int-certs-cc2hm" condition "Ready" to 2026-04-08 23:04:10.868030951 +0000 UTC m=+647.394307980 I0408 23:04:10.902951 1 conditions.go:192] Found status change for Certificate "horizon-int-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:10.902942003 +0000 UTC m=+647.429219042 I0408 23:04:10.924405 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:10.924747 1 conditions.go:192] Found status change for Certificate "horizon-int-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:10.924740789 +0000 UTC m=+647.451017838 I0408 23:04:10.946674 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:10.947114 1 conditions.go:192] Found status change for Certificate "horizon-int-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:10.947107318 +0000 UTC m=+647.473384357 I0408 23:04:10.949744 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again"