I0721 13:15:43.119027 1 start.go:75] "starting controller" logger="cert-manager" version="v1.12.17" git-commit="37b853ff34a6c093e946c657c189f40413c0f628" I0721 13:15:43.119160 1 controller.go:262] "configured acme dns01 nameservers" logger="cert-manager.controller.build-context" nameservers=["10.96.0.10:53"] W0721 13:15:43.119247 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0721 13:15:43.123597 1 controller.go:82] "enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" logger="cert-manager.controller" I0721 13:15:43.124003 1 controller.go:156] "starting leader election" logger="cert-manager.controller" I0721 13:15:43.124104 1 controller.go:103] "starting metrics server" logger="cert-manager.controller" address="[::]:9402" I0721 13:15:43.124282 1 controller.go:149] "starting healthz server" logger="cert-manager.controller" address="[::]:9403" I0721 13:15:43.129016 1 leaderelection.go:250] attempting to acquire leader lease cert-manager/cert-manager-controller... I0721 13:15:43.145282 1 leaderelection.go:260] successfully acquired lease cert-manager/cert-manager-controller I0721 13:15:43.154095 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="orders" I0721 13:15:43.159947 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-venafi" I0721 13:15:43.160020 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-acme" I0721 13:15:43.163087 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="challenges" I0721 13:15:43.165823 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="clusterissuers" I0721 13:15:43.168599 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-approver" I0721 13:15:43.171561 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-key-manager" I0721 13:15:43.174520 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-revision-manager" I0721 13:15:43.178599 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-acme" I0721 13:15:43.178653 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-ca" I0721 13:15:43.178802 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-vault" I0721 13:15:43.178841 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-vault" I0721 13:15:43.182725 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="ingress-shim" I0721 13:15:43.185503 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-metrics" I0721 13:15:43.188047 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-readiness" I0721 13:15:43.190676 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-ca" I0721 13:15:43.192625 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-selfsigned" I0721 13:15:43.192672 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-selfsigned" I0721 13:15:43.194593 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="gateway-shim" I0721 13:15:43.194780 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="issuers" I0721 13:15:43.197015 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-issuing" I0721 13:15:43.198655 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-request-manager" I0721 13:15:43.202811 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-trigger" I0721 13:15:43.206633 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-venafi" I0721 13:15:43.209059 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.209510 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.210426 1 reflector.go:351] Caches populated for *v1.Ingress from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.223574 1 reflector.go:351] Caches populated for *v1.Certificate from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.245708 1 reflector.go:351] Caches populated for *v1.Order from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.260932 1 reflector.go:351] Caches populated for *v1.Challenge from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.284835 1 reflector.go:351] Caches populated for *v1.ClusterIssuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.301345 1 reflector.go:351] Caches populated for *v1.Issuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.301568 1 reflector.go:351] Caches populated for *v1.Secret from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:15:43.320320 1 reflector.go:351] Caches populated for *v1.CertificateRequest from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0721 13:16:01.417014 1 conditions.go:96] Setting lastTransitionTime for Issuer "self-signed" condition "Ready" to 2026-07-21 13:16:01.416989154 +0000 UTC m=+18.344383780 I0721 13:16:02.140626 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:16:02.140604 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Ready" to 2026-07-21 13:16:02.140579498 +0000 UTC m=+19.067974174 I0721 13:16:02.140690 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-07-21 13:16:02.140678179 +0000 UTC m=+19.068072855 I0721 13:16:02.156322 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:16:02.156435 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:16:02.156467 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-07-21 13:16:02.156457844 +0000 UTC m=+19.083852490 E0721 13:16:02.157001 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0721 13:16:02.158318 1 conditions.go:96] Setting lastTransitionTime for Issuer "atmosphere" condition "Ready" to 2026-07-21 13:16:02.158293698 +0000 UTC m=+19.085688334 E0721 13:16:02.158397 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0721 13:16:02.169476 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" E0721 13:16:02.169558 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0721 13:16:02.169589 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0721 13:16:02.169671 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" I0721 13:16:02.196750 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-wp6wl" condition "Approved" to 2026-07-21 13:16:02.196739163 +0000 UTC m=+19.124133789 I0721 13:16:02.211061 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-wp6wl" condition "Ready" to 2026-07-21 13:16:02.211048581 +0000 UTC m=+19.138443207 I0721 13:16:02.240094 1 conditions.go:192] Found status change for Certificate "self-signed-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:16:02.240084416 +0000 UTC m=+19.167479042 I0721 13:16:02.258646 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:16:07.170391 1 conditions.go:85] Found status change for Issuer "atmosphere" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:16:07.170375175 +0000 UTC m=+24.097769821 I0721 13:16:31.426696 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready" to 2026-07-21 13:16:31.426680258 +0000 UTC m=+48.354074894 I0721 13:16:31.426687 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:16:31.426761 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Issuing" to 2026-07-21 13:16:31.426754409 +0000 UTC m=+48.354149035 I0721 13:16:31.440383 1 conditions.go:96] Setting lastTransitionTime for Issuer "rabbitmq-cluster-operator" condition "Ready" to 2026-07-21 13:16:31.440362288 +0000 UTC m=+48.367756914 I0721 13:16:31.453697 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:16:31.453844 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:16:31.453883 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Issuing" to 2026-07-21 13:16:31.453872846 +0000 UTC m=+48.381267472 I0721 13:16:31.680868 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-vtmhx" condition "Approved" to 2026-07-21 13:16:31.680855297 +0000 UTC m=+48.608249923 I0721 13:16:31.721332 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-vtmhx" condition "Ready" to 2026-07-21 13:16:31.721316548 +0000 UTC m=+48.648711174 I0721 13:16:31.759003 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:16:31.758987003 +0000 UTC m=+48.686381629 I0721 13:16:31.785864 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:16:31.786179 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:16:31.7861718 +0000 UTC m=+48.713566416 I0721 13:16:31.795882 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:16:31.812435 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:20:54.009402 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-19-213-233.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:20:54.009443 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-19-213-233.nip.io-tls" condition "Issuing" to 2026-07-21 13:20:54.009433123 +0000 UTC m=+310.936827769 I0721 13:20:54.009689 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-19-213-233.nip.io-tls" condition "Ready" to 2026-07-21 13:20:54.009664066 +0000 UTC m=+310.937058712 I0721 13:20:54.029244 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="auth-system/keycloak.199-19-213-233.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-19-213-233.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:20:54.029343 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-19-213-233.nip.io-tls" condition "Ready" to 2026-07-21 13:20:54.029334724 +0000 UTC m=+310.956729350 I0721 13:20:54.156174 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="auth-system/keycloak.199-19-213-233.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-19-213-233.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:20:54.185182 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-19-213-233.nip.io-tls-rx42s" condition "Approved" to 2026-07-21 13:20:54.185162499 +0000 UTC m=+311.112557155 I0721 13:20:54.219415 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-19-213-233.nip.io-tls-rx42s" condition "Ready" to 2026-07-21 13:20:54.219397741 +0000 UTC m=+311.146792397 I0721 13:20:54.246468 1 conditions.go:192] Found status change for Certificate "keycloak.199-19-213-233.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:20:54.246455023 +0000 UTC m=+311.173849669 I0721 13:20:54.270180 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="auth-system/keycloak.199-19-213-233.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-19-213-233.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:20:54.270593 1 conditions.go:192] Found status change for Certificate "keycloak.199-19-213-233.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:20:54.270586727 +0000 UTC m=+311.197981353 I0721 13:20:54.276873 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="auth-system/keycloak.199-19-213-233.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-19-213-233.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:20:54.308454 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="auth-system/keycloak.199-19-213-233.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-19-213-233.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:04.018000 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:22:04.018097 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-07-21 13:22:04.018064887 +0000 UTC m=+380.945459513 I0721 13:22:04.018814 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Ready" to 2026-07-21 13:22:04.018685493 +0000 UTC m=+380.946080119 E0721 13:22:04.032317 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0721 13:22:04.032388 1 conditions.go:96] Setting lastTransitionTime for Issuer "kube-prometheus-stack" condition "Ready" to 2026-07-21 13:22:04.032378553 +0000 UTC m=+380.959773179 E0721 13:22:04.032418 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0721 13:22:04.034570 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:04.034632 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:22:04.034657 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-07-21 13:22:04.034651408 +0000 UTC m=+380.962046034 E0721 13:22:04.049145 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" E0721 13:22:04.049406 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0721 13:22:04.049451 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0721 13:22:04.049504 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" I0721 13:22:04.074383 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-dlvd5" condition "Approved" to 2026-07-21 13:22:04.074368007 +0000 UTC m=+381.001762633 I0721 13:22:04.088711 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-dlvd5" condition "Ready" to 2026-07-21 13:22:04.088266842 +0000 UTC m=+381.015661468 I0721 13:22:04.109456 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:22:04.109439864 +0000 UTC m=+381.036834500 I0721 13:22:04.130976 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:09.050168 1 conditions.go:85] Found status change for Issuer "kube-prometheus-stack" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:22:09.050147422 +0000 UTC m=+385.977542078 I0721 13:22:52.095233 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:22:52.095296 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Issuing" to 2026-07-21 13:22:52.095287831 +0000 UTC m=+429.022682457 I0721 13:22:52.096399 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Ready" to 2026-07-21 13:22:52.096392747 +0000 UTC m=+429.023787363 I0721 13:22:52.096602 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Ready" to 2026-07-21 13:22:52.096597681 +0000 UTC m=+429.023992317 I0721 13:22:52.096909 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:22:52.096930 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Issuing" to 2026-07-21 13:22:52.096926888 +0000 UTC m=+429.024321504 I0721 13:22:52.097116 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:22:52.097136 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Issuing" to 2026-07-21 13:22:52.097132933 +0000 UTC m=+429.024527549 I0721 13:22:52.097346 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Ready" to 2026-07-21 13:22:52.097342257 +0000 UTC m=+429.024736883 I0721 13:22:52.164415 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:52.164517 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Ready" to 2026-07-21 13:22:52.164506337 +0000 UTC m=+429.091900953 I0721 13:22:52.168666 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:52.168741 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:22:52.168908 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Issuing" to 2026-07-21 13:22:52.168901356 +0000 UTC m=+429.096295992 I0721 13:22:52.180637 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:52.185033 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Ready" to 2026-07-21 13:22:52.185018535 +0000 UTC m=+429.112413181 I0721 13:22:52.407875 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:52.456805 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-np6k5" condition "Approved" to 2026-07-21 13:22:52.456787546 +0000 UTC m=+429.384182172 I0721 13:22:52.500361 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-np6k5" condition "Ready" to 2026-07-21 13:22:52.500260407 +0000 UTC m=+429.427655013 I0721 13:22:52.528576 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-xkpww" condition "Approved" to 2026-07-21 13:22:52.528564659 +0000 UTC m=+429.455959275 I0721 13:22:52.531249 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:22:52.531238949 +0000 UTC m=+429.458633565 I0721 13:22:52.556669 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-xkpww" condition "Ready" to 2026-07-21 13:22:52.556657467 +0000 UTC m=+429.484052083 I0721 13:22:52.567688 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:52.591404 1 conditions.go:192] Found status change for Certificate "alertmanager-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:22:52.591389562 +0000 UTC m=+429.518784178 I0721 13:22:52.637659 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:52.681434 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:53.074472 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-twh6j" condition "Approved" to 2026-07-21 13:22:53.07444722 +0000 UTC m=+430.001841846 I0721 13:22:53.224766 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-twh6j" condition "Ready" to 2026-07-21 13:22:53.224755413 +0000 UTC m=+430.152150029 I0721 13:22:54.084942 1 issuing_controller.go:324] "next private key does not match CSR public key, waiting for requestmanager controller" logger="cert-manager.certificates-issuing" key="monitoring/grafana-tls" resource_name="grafana-tls" resource_namespace="monitoring" resource_kind="Certificate" resource_version="v1" resource_name="grafana-tls-twh6j" resource_namespace="monitoring" resource_kind="CertificateRequest" resource_version="v1" resource_name="grafana-tls-8hvtb" resource_namespace="monitoring" resource_kind="Secret" resource_version="v1" I0721 13:22:54.107919 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-c9f4n" condition "Approved" to 2026-07-21 13:22:54.107889874 +0000 UTC m=+431.035284530 I0721 13:22:54.130313 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-c9f4n" condition "Ready" to 2026-07-21 13:22:54.130278623 +0000 UTC m=+431.057673249 I0721 13:22:54.422108 1 conditions.go:192] Found status change for Certificate "grafana-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:22:54.42209133 +0000 UTC m=+431.349485956 I0721 13:22:54.521796 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:22:54.523084 1 conditions.go:192] Found status change for Certificate "grafana-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:22:54.523039858 +0000 UTC m=+431.450434514 I0721 13:22:54.723832 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:02.141671 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" condition "Ready" to 2026-07-21 13:23:02.141644157 +0000 UTC m=+439.069038783 I0721 13:23:02.142409 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:23:02.142472 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" condition "Issuing" to 2026-07-21 13:23:02.142457945 +0000 UTC m=+439.069852591 I0721 13:23:02.161756 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:02.161931 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:23:02.161975 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" condition "Issuing" to 2026-07-21 13:23:02.161963494 +0000 UTC m=+439.089358130 I0721 13:23:02.945435 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-l5hpp-54n5p" condition "Approved" to 2026-07-21 13:23:02.94540896 +0000 UTC m=+439.872803566 I0721 13:23:02.970520 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-l5hpp-54n5p" condition "Ready" to 2026-07-21 13:23:02.970511451 +0000 UTC m=+439.897906057 I0721 13:23:02.999119 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:23:02.999094101 +0000 UTC m=+439.926488717 I0721 13:23:03.020281 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-l5hpp-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:15.452217 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:23:15.452257 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Issuing" to 2026-07-21 13:23:15.452248105 +0000 UTC m=+452.379642731 I0721 13:23:15.452254 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready" to 2026-07-21 13:23:15.452220505 +0000 UTC m=+452.379615131 I0721 13:23:15.471836 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:15.471920 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready" to 2026-07-21 13:23:15.47191399 +0000 UTC m=+452.399308606 I0721 13:23:15.646713 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:15.672426 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-lr2x2" condition "Approved" to 2026-07-21 13:23:15.672408607 +0000 UTC m=+452.599803233 I0721 13:23:15.700902 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-lr2x2" condition "Ready" to 2026-07-21 13:23:15.700888412 +0000 UTC m=+452.628283038 I0721 13:23:15.753769 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:23:15.753744753 +0000 UTC m=+452.681139379 I0721 13:23:15.779518 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:15.780237 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:23:15.780220293 +0000 UTC m=+452.707614919 I0721 13:23:15.798781 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:23:15.809018 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:26:27.619016 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Ready" to 2026-07-21 13:26:27.61898171 +0000 UTC m=+644.546376336 I0721 13:26:27.619608 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:26:27.621275 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-07-21 13:26:27.619682632 +0000 UTC m=+644.547077288 I0721 13:26:27.640605 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:26:27.640718 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:26:27.640747 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-07-21 13:26:27.640737186 +0000 UTC m=+644.568131842 I0721 13:26:27.981876 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-96sqr" condition "Approved" to 2026-07-21 13:26:27.981857005 +0000 UTC m=+644.909251631 I0721 13:26:28.005762 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-96sqr" condition "Ready" to 2026-07-21 13:26:28.00574977 +0000 UTC m=+644.933144396 I0721 13:26:28.039849 1 conditions.go:192] Found status change for Certificate "keystone-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:26:28.03982529 +0000 UTC m=+644.967219916 I0721 13:26:28.062534 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:27:09.944388 1 conditions.go:203] Setting lastTransitionTime for Certificate "horizon-int-certs" condition "Ready" to 2026-07-21 13:27:09.944366985 +0000 UTC m=+686.871761611 I0721 13:27:09.944478 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/horizon-int-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:27:09.944626 1 conditions.go:203] Setting lastTransitionTime for Certificate "horizon-int-certs" condition "Issuing" to 2026-07-21 13:27:09.944617769 +0000 UTC m=+686.872012385 I0721 13:27:09.964159 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:27:09.964214 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/horizon-int-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0721 13:27:09.964230 1 conditions.go:203] Setting lastTransitionTime for Certificate "horizon-int-certs" condition "Issuing" to 2026-07-21 13:27:09.964223298 +0000 UTC m=+686.891617924 I0721 13:27:10.237860 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "horizon-int-certs-hc6gg" condition "Approved" to 2026-07-21 13:27:10.237849075 +0000 UTC m=+687.165243701 I0721 13:27:10.265492 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "horizon-int-certs-hc6gg" condition "Ready" to 2026-07-21 13:27:10.265482748 +0000 UTC m=+687.192877354 I0721 13:27:10.302026 1 conditions.go:192] Found status change for Certificate "horizon-int-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:27:10.302010421 +0000 UTC m=+687.229405037 I0721 13:27:10.328417 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:27:10.328723 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:27:10.328788 1 conditions.go:192] Found status change for Certificate "horizon-int-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:27:10.32878189 +0000 UTC m=+687.256176506 I0721 13:27:10.348299 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/horizon-int-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"horizon-int-certs\": the object has been modified; please apply your changes to the latest version and try again" I0721 13:27:10.348787 1 conditions.go:192] Found status change for Certificate "horizon-int-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-21 13:27:10.348779505 +0000 UTC m=+687.276174121