I0408 22:57:28.183262 1 start.go:75] "starting controller" logger="cert-manager" version="v1.12.17" git-commit="37b853ff34a6c093e946c657c189f40413c0f628" I0408 22:57:28.183476 1 controller.go:262] "configured acme dns01 nameservers" logger="cert-manager.controller.build-context" nameservers=["10.96.0.10:53"] W0408 22:57:28.183607 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0408 22:57:28.188553 1 controller.go:82] "enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" logger="cert-manager.controller" I0408 22:57:28.189446 1 controller.go:156] "starting leader election" logger="cert-manager.controller" I0408 22:57:28.189584 1 controller.go:149] "starting healthz server" logger="cert-manager.controller" address="[::]:9403" I0408 22:57:28.189632 1 controller.go:103] "starting metrics server" logger="cert-manager.controller" address="[::]:9402" I0408 22:57:28.193357 1 leaderelection.go:250] attempting to acquire leader lease cert-manager/cert-manager-controller... I0408 22:57:28.210615 1 leaderelection.go:260] successfully acquired lease cert-manager/cert-manager-controller I0408 22:57:28.214347 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-revision-manager" I0408 22:57:28.218933 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-ca" I0408 22:57:28.219032 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-ca" I0408 22:57:28.221625 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="issuers" I0408 22:57:28.224113 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="challenges" I0408 22:57:28.226574 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-issuing" I0408 22:57:28.228932 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-request-manager" I0408 22:57:28.230833 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-trigger" I0408 22:57:28.232698 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-selfsigned" I0408 22:57:28.239239 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="gateway-shim" I0408 22:57:28.239347 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="clusterissuers" I0408 22:57:28.243761 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="ingress-shim" I0408 22:57:28.246668 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-readiness" I0408 22:57:28.248464 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="orders" I0408 22:57:28.250298 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-acme" I0408 22:57:28.250325 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-selfsigned" I0408 22:57:28.250335 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-vault" I0408 22:57:28.250342 1 controller.go:203] "not starting controller as it's disabled" logger="cert-manager.controller" controller="certificatesigningrequests-issuer-venafi" I0408 22:57:28.250435 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-venafi" I0408 22:57:28.252606 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-approver" I0408 22:57:28.254337 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-key-manager" I0408 22:57:28.256052 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificates-metrics" I0408 22:57:28.259469 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-acme" I0408 22:57:28.264653 1 controller.go:226] "starting controller" logger="cert-manager.controller" controller="certificaterequests-issuer-vault" I0408 22:57:28.269102 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.269222 1 reflector.go:351] Caches populated for *v1.PartialObjectMetadata from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.269752 1 reflector.go:351] Caches populated for *v1.Ingress from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.284382 1 reflector.go:351] Caches populated for *v1.Certificate from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.300937 1 reflector.go:351] Caches populated for *v1.Issuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.317987 1 reflector.go:351] Caches populated for *v1.CertificateRequest from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.331845 1 reflector.go:351] Caches populated for *v1.Order from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.348935 1 reflector.go:351] Caches populated for *v1.Challenge from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.351406 1 reflector.go:351] Caches populated for *v1.Secret from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:28.371945 1 reflector.go:351] Caches populated for *v1.ClusterIssuer from k8s.io/client-go@v0.29.7/tools/cache/reflector.go:229 I0408 22:57:40.856423 1 conditions.go:96] Setting lastTransitionTime for Issuer "self-signed" condition "Ready" to 2026-04-08 22:57:40.856390041 +0000 UTC m=+12.705042642 I0408 22:57:41.522794 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Ready" to 2026-04-08 22:57:41.522779812 +0000 UTC m=+13.371432413 I0408 22:57:41.523127 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:57:41.523238 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-04-08 22:57:41.523226464 +0000 UTC m=+13.371879055 E0408 22:57:41.536373 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0408 22:57:41.536723 1 conditions.go:96] Setting lastTransitionTime for Issuer "atmosphere" condition "Ready" to 2026-04-08 22:57:41.536703864 +0000 UTC m=+13.385356565 E0408 22:57:41.536899 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0408 22:57:41.540983 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:57:41.541060 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/self-signed-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:57:41.541087 1 conditions.go:203] Setting lastTransitionTime for Certificate "self-signed-ca" condition "Issuing" to 2026-04-08 22:57:41.541079229 +0000 UTC m=+13.389731820 E0408 22:57:41.549089 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" E0408 22:57:41.549195 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:57:41.549227 1 sync.go:62] "error setting up issuer" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" resource_name="atmosphere" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 22:57:41.549289 1 controller.go:167] "re-queuing item due to error processing" err="secret \"cert-manager-selfsigned-ca\" not found" logger="cert-manager.clusterissuers" key="atmosphere" I0408 22:57:41.578026 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-nf5sg" condition "Approved" to 2026-04-08 22:57:41.578013916 +0000 UTC m=+13.426666487 I0408 22:57:41.589884 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "self-signed-ca-nf5sg" condition "Ready" to 2026-04-08 22:57:41.589871169 +0000 UTC m=+13.438523740 I0408 22:57:41.609940 1 conditions.go:192] Found status change for Certificate "self-signed-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:57:41.609926659 +0000 UTC m=+13.458579250 I0408 22:57:41.626380 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:57:41.670852 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/self-signed-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"self-signed-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:57:46.549953 1 conditions.go:85] Found status change for Issuer "atmosphere" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:57:46.549943042 +0000 UTC m=+18.398595613 I0408 22:58:07.691804 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready" to 2026-04-08 22:58:07.691279795 +0000 UTC m=+39.539932366 I0408 22:58:07.693223 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rabbitmq-messaging-topology-operator-webhook" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:58:07.693265 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Issuing" to 2026-04-08 22:58:07.693260862 +0000 UTC m=+39.541913433 I0408 22:58:07.702931 1 conditions.go:96] Setting lastTransitionTime for Issuer "rabbitmq-cluster-operator" condition "Ready" to 2026-04-08 22:58:07.702913591 +0000 UTC m=+39.551566162 I0408 22:58:07.720196 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:07.720388 1 conditions.go:203] Setting lastTransitionTime for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready" to 2026-04-08 22:58:07.720376415 +0000 UTC m=+39.569029016 I0408 22:58:08.193259 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:08.234462 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-twhb8" condition "Approved" to 2026-04-08 22:58:08.234443895 +0000 UTC m=+40.083096466 I0408 22:58:08.262730 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rabbitmq-messaging-topology-operator-webhook-twhb8" condition "Ready" to 2026-04-08 22:58:08.262710602 +0000 UTC m=+40.111363203 I0408 22:58:08.296431 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:58:08.296409725 +0000 UTC m=+40.145062306 I0408 22:58:08.324016 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:08.324356 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:58:08.324349573 +0000 UTC m=+40.173002144 I0408 22:58:08.339429 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:08.349802 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:58:08.350439 1 conditions.go:192] Found status change for Certificate "rabbitmq-messaging-topology-operator-webhook" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:58:08.350425595 +0000 UTC m=+40.199078186 I0408 22:58:08.354519 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rabbitmq-messaging-topology-operator-webhook" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rabbitmq-messaging-topology-operator-webhook\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:50.012863 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/valkey-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:50.012923 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-ca" condition "Issuing" to 2026-04-08 22:59:50.01291002 +0000 UTC m=+141.861562611 I0408 22:59:50.013086 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-ca" condition "Ready" to 2026-04-08 22:59:50.013062654 +0000 UTC m=+141.861715245 E0408 22:59:50.028088 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers.setup" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" I0408 22:59:50.028132 1 conditions.go:96] Setting lastTransitionTime for Issuer "valkey" condition "Ready" to 2026-04-08 22:59:50.028124201 +0000 UTC m=+141.876776772 I0408 22:59:50.028171 1 sync.go:62] "Error initializing issuer: secret \"valkey-ca\" not found" logger="cert-manager.issuers" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" I0408 22:59:50.030069 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:50.030151 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-ca" condition "Ready" to 2026-04-08 22:59:50.030143767 +0000 UTC m=+141.878796348 E0408 22:59:50.035978 1 controller.go:167] "re-queuing item due to error processing" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers" key="openstack/valkey" E0408 22:59:50.036132 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers.setup" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" I0408 22:59:50.036181 1 sync.go:62] "Error initializing issuer: secret \"valkey-ca\" not found" logger="cert-manager.issuers" resource_name="valkey" resource_namespace="openstack" resource_kind="Issuer" resource_version="v1" E0408 22:59:50.036218 1 controller.go:167] "re-queuing item due to error processing" err="secret \"valkey-ca\" not found" logger="cert-manager.issuers" key="openstack/valkey" I0408 22:59:50.042645 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-server" condition "Ready" to 2026-04-08 22:59:50.042635711 +0000 UTC m=+141.891288282 I0408 22:59:50.042665 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/valkey-server" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:50.042715 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-server" condition "Issuing" to 2026-04-08 22:59:50.042702333 +0000 UTC m=+141.891354934 I0408 22:59:50.059109 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/valkey-server" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-server\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:50.059208 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/valkey-server" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 22:59:50.059242 1 conditions.go:203] Setting lastTransitionTime for Certificate "valkey-server" condition "Issuing" to 2026-04-08 22:59:50.05923079 +0000 UTC m=+141.907883381 I0408 22:59:50.208525 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-server-8fqp7" condition "Approved" to 2026-04-08 22:59:50.20850869 +0000 UTC m=+142.057161281 I0408 22:59:50.227493 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-server-8fqp7" condition "Ready" to 2026-04-08 22:59:50.227476816 +0000 UTC m=+142.076129417 I0408 22:59:50.245420 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:50.277919 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-ca-zn4jp" condition "Approved" to 2026-04-08 22:59:50.277900261 +0000 UTC m=+142.126552862 I0408 22:59:50.306722 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "valkey-ca-zn4jp" condition "Ready" to 2026-04-08 22:59:50.306708105 +0000 UTC m=+142.155360706 I0408 22:59:50.335912 1 conditions.go:192] Found status change for Certificate "valkey-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:50.33589752 +0000 UTC m=+142.184550111 I0408 22:59:50.352241 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:50.352583 1 conditions.go:192] Found status change for Certificate "valkey-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:50.352576721 +0000 UTC m=+142.201229292 I0408 22:59:50.370126 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:50.371646 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/valkey-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:55.036667 1 conditions.go:85] Found status change for Issuer "valkey" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:55.036649033 +0000 UTC m=+146.885301634 I0408 22:59:55.056684 1 conditions.go:252] Found status change for CertificateRequest "valkey-server-8fqp7" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:55.05666488 +0000 UTC m=+146.905317471 I0408 22:59:55.087488 1 conditions.go:192] Found status change for Certificate "valkey-server" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 22:59:55.087471241 +0000 UTC m=+146.936123812 I0408 22:59:55.108120 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/valkey-server" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-server\": the object has been modified; please apply your changes to the latest version and try again" I0408 22:59:55.160379 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/valkey-server" error="Operation cannot be fulfilled on certificates.cert-manager.io \"valkey-server\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:02:27.735651 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-209.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:02:27.735743 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-209.nip.io-tls" condition "Issuing" to 2026-04-08 23:02:27.735727785 +0000 UTC m=+299.584380386 I0408 23:02:27.735820 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-209.nip.io-tls" condition "Ready" to 2026-04-08 23:02:27.735789166 +0000 UTC m=+299.584441767 I0408 23:02:27.753635 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-209.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-209.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:02:27.753709 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="auth-system/keycloak.199-204-45-209.nip.io-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:02:27.753732 1 conditions.go:203] Setting lastTransitionTime for Certificate "keycloak.199-204-45-209.nip.io-tls" condition "Issuing" to 2026-04-08 23:02:27.753725087 +0000 UTC m=+299.602377658 I0408 23:02:27.875979 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="auth-system/keycloak.199-204-45-209.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-209.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:02:27.883765 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-204-45-209.nip.io-tls-s6hrj" condition "Approved" to 2026-04-08 23:02:27.883741978 +0000 UTC m=+299.732394549 I0408 23:02:27.905888 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keycloak.199-204-45-209.nip.io-tls-s6hrj" condition "Ready" to 2026-04-08 23:02:27.905877286 +0000 UTC m=+299.754529877 I0408 23:02:27.933713 1 conditions.go:192] Found status change for Certificate "keycloak.199-204-45-209.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:02:27.933692202 +0000 UTC m=+299.782344793 I0408 23:02:27.953438 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="auth-system/keycloak.199-204-45-209.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-209.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:02:27.954068 1 conditions.go:192] Found status change for Certificate "keycloak.199-204-45-209.nip.io-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:02:27.954054681 +0000 UTC m=+299.802707282 I0408 23:02:27.964081 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="auth-system/keycloak.199-204-45-209.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-209.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:02:27.976421 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="auth-system/keycloak.199-204-45-209.nip.io-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keycloak.199-204-45-209.nip.io-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:03:39.117909 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Ready" to 2026-04-08 23:03:39.117847508 +0000 UTC m=+370.966500099 I0408 23:03:39.118074 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:03:39.118149 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-04-08 23:03:39.118135106 +0000 UTC m=+370.966787697 E0408 23:03:39.130851 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0408 23:03:39.130913 1 conditions.go:96] Setting lastTransitionTime for Issuer "kube-prometheus-stack" condition "Ready" to 2026-04-08 23:03:39.130904688 +0000 UTC m=+370.979557279 E0408 23:03:39.131030 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" I0408 23:03:39.136177 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:03:39.136471 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="cert-manager/kube-prometheus-stack-ca" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:03:39.136627 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-ca" condition "Issuing" to 2026-04-08 23:03:39.136609236 +0000 UTC m=+370.985261837 E0408 23:03:39.142226 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" E0408 23:03:39.142341 1 setup.go:48] "error getting signing CA TLS certificate" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers.setup" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 23:03:39.142388 1 sync.go:62] "error setting up issuer" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" resource_name="kube-prometheus-stack" resource_namespace="" resource_kind="ClusterIssuer" resource_version="v1" E0408 23:03:39.142425 1 controller.go:167] "re-queuing item due to error processing" err="secret \"kube-prometheus-stack-ca\" not found" logger="cert-manager.clusterissuers" key="kube-prometheus-stack" I0408 23:03:39.174588 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-xf7rj" condition "Approved" to 2026-04-08 23:03:39.174564976 +0000 UTC m=+371.023217547 I0408 23:03:39.186456 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-ca-xf7rj" condition "Ready" to 2026-04-08 23:03:39.186441144 +0000 UTC m=+371.035093705 I0408 23:03:39.206954 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-ca" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:03:39.206945112 +0000 UTC m=+371.055597683 I0408 23:03:39.228164 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:03:39.271520 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="cert-manager/kube-prometheus-stack-ca" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-ca\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:03:44.143263 1 conditions.go:85] Found status change for Issuer "kube-prometheus-stack" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:03:44.143243191 +0000 UTC m=+375.991895782 I0408 23:04:25.355526 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/alertmanager-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:25.355557 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Issuing" to 2026-04-08 23:04:25.355551355 +0000 UTC m=+417.204203916 I0408 23:04:25.355752 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Ready" to 2026-04-08 23:04:25.3557484 +0000 UTC m=+417.204400961 I0408 23:04:25.357912 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:25.357952 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Issuing" to 2026-04-08 23:04:25.357945901 +0000 UTC m=+417.206598462 I0408 23:04:25.358294 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Ready" to 2026-04-08 23:04:25.358290251 +0000 UTC m=+417.206942812 I0408 23:04:25.362030 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Ready" to 2026-04-08 23:04:25.362025164 +0000 UTC m=+417.210677715 I0408 23:04:25.362428 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:25.362445 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Issuing" to 2026-04-08 23:04:25.362442676 +0000 UTC m=+417.211095237 I0408 23:04:25.424733 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.424822 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-tls" condition "Ready" to 2026-04-08 23:04:25.42481601 +0000 UTC m=+417.273468571 I0408 23:04:25.425189 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.426732 1 conditions.go:203] Setting lastTransitionTime for Certificate "alertmanager-tls" condition "Ready" to 2026-04-08 23:04:25.426709082 +0000 UTC m=+417.275361723 I0408 23:04:25.429662 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.429714 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/grafana-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:25.429752 1 conditions.go:203] Setting lastTransitionTime for Certificate "grafana-tls" condition "Issuing" to 2026-04-08 23:04:25.429731156 +0000 UTC m=+417.278383717 I0408 23:04:25.577572 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.608258 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-72zv5" condition "Approved" to 2026-04-08 23:04:25.608242301 +0000 UTC m=+417.456894892 I0408 23:04:25.623441 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-tls-72zv5" condition "Ready" to 2026-04-08 23:04:25.623430112 +0000 UTC m=+417.472082673 I0408 23:04:25.654783 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:25.654768408 +0000 UTC m=+417.503420979 I0408 23:04:25.677612 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.679305 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.679778 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:25.679767129 +0000 UTC m=+417.528419730 I0408 23:04:25.684145 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.701261 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.701516 1 conditions.go:192] Found status change for Certificate "prometheus-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:25.70150619 +0000 UTC m=+417.550158751 I0408 23:04:25.764080 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:25.773780 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-pwlgn" condition "Approved" to 2026-04-08 23:04:25.773767338 +0000 UTC m=+417.622419909 I0408 23:04:25.792012 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "grafana-tls-pwlgn" condition "Ready" to 2026-04-08 23:04:25.791995532 +0000 UTC m=+417.640648123 I0408 23:04:25.997789 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-n2v4f" condition "Approved" to 2026-04-08 23:04:25.9977454 +0000 UTC m=+417.846398001 I0408 23:04:26.250799 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-n2v4f" condition "Ready" to 2026-04-08 23:04:26.250782157 +0000 UTC m=+418.099434748 I0408 23:04:26.541813 1 conditions.go:192] Found status change for Certificate "grafana-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:26.541800413 +0000 UTC m=+418.390452984 I0408 23:04:26.756739 1 issuing_controller.go:324] "next private key does not match CSR public key, waiting for requestmanager controller" logger="cert-manager.certificates-issuing" key="monitoring/alertmanager-tls" resource_name="alertmanager-tls" resource_namespace="monitoring" resource_kind="Certificate" resource_version="v1" resource_name="alertmanager-tls-n2v4f" resource_namespace="monitoring" resource_kind="CertificateRequest" resource_version="v1" resource_name="alertmanager-tls-w64dq" resource_namespace="monitoring" resource_kind="Secret" resource_version="v1" I0408 23:04:26.840709 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/grafana-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"grafana-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:27.099222 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-5lkwk" condition "Approved" to 2026-04-08 23:04:27.099193794 +0000 UTC m=+418.947846425 I0408 23:04:27.405494 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "alertmanager-tls-5lkwk" condition "Ready" to 2026-04-08 23:04:27.405472322 +0000 UTC m=+419.254124913 I0408 23:04:27.843202 1 conditions.go:192] Found status change for Certificate "alertmanager-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:27.843179803 +0000 UTC m=+419.691832404 I0408 23:04:27.944089 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:27.945026 1 conditions.go:192] Found status change for Certificate "alertmanager-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:27.945017098 +0000 UTC m=+419.793669669 I0408 23:04:28.143545 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/alertmanager-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"alertmanager-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:32.914420 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" condition "Ready" to 2026-04-08 23:04:32.914397053 +0000 UTC m=+424.763049624 I0408 23:04:32.915477 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:32.915649 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" condition "Issuing" to 2026-04-08 23:04:32.915520544 +0000 UTC m=+424.764173145 I0408 23:04:32.931094 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-msh2h-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:32.931206 1 conditions.go:203] Setting lastTransitionTime for Certificate "kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" condition "Ready" to 2026-04-08 23:04:32.931195697 +0000 UTC m=+424.779848258 I0408 23:04:33.055680 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-msh2h-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:33.092513 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-msh2h-fzw5w" condition "Approved" to 2026-04-08 23:04:33.092491227 +0000 UTC m=+424.941143818 I0408 23:04:33.116065 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "kube-prometheus-stack-prometheus-node-exporter-msh2h-fzw5w" condition "Ready" to 2026-04-08 23:04:33.116055338 +0000 UTC m=+424.964707899 I0408 23:04:33.154992 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:33.154976584 +0000 UTC m=+425.003629155 I0408 23:04:33.182507 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-msh2h-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:33.182954 1 conditions.go:192] Found status change for Certificate "kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:33.182945528 +0000 UTC m=+425.031598089 I0408 23:04:33.191097 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-msh2h-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:33.203142 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/kube-prometheus-stack-prometheus-node-exporter-msh2h-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"kube-prometheus-stack-prometheus-node-exporter-msh2h-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:54.477146 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:04:54.477368 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Issuing" to 2026-04-08 23:04:54.477350604 +0000 UTC m=+446.326003195 I0408 23:04:54.478059 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready" to 2026-04-08 23:04:54.478051293 +0000 UTC m=+446.326703884 I0408 23:04:54.494533 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:54.494672 1 conditions.go:203] Setting lastTransitionTime for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready" to 2026-04-08 23:04:54.494661368 +0000 UTC m=+446.343313939 I0408 23:04:54.645941 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:54.676284 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-drvvw" condition "Approved" to 2026-04-08 23:04:54.676260747 +0000 UTC m=+446.524913348 I0408 23:04:54.699734 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "prometheus-kube-prometheus-stack-prometheus-0-tls-drvvw" condition "Ready" to 2026-04-08 23:04:54.699705939 +0000 UTC m=+446.548358550 I0408 23:04:54.725698 1 conditions.go:192] Found status change for Certificate "prometheus-kube-prometheus-stack-prometheus-0-tls" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:04:54.725678821 +0000 UTC m=+446.574331392 I0408 23:04:54.766627 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:04:54.833766 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="monitoring/prometheus-kube-prometheus-stack-prometheus-0-tls" error="Operation cannot be fulfilled on certificates.cert-manager.io \"prometheus-kube-prometheus-stack-prometheus-0-tls\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:08:15.815464 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/keystone-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:08:15.815534 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Issuing" to 2026-04-08 23:08:15.815525937 +0000 UTC m=+647.664178508 I0408 23:08:15.815772 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Ready" to 2026-04-08 23:08:15.815743574 +0000 UTC m=+647.664396165 I0408 23:08:15.835029 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:08:15.835189 1 conditions.go:203] Setting lastTransitionTime for Certificate "keystone-api-certs" condition "Ready" to 2026-04-08 23:08:15.835182239 +0000 UTC m=+647.683834810 I0408 23:08:15.917191 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:08:15.953018 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-7zfgz" condition "Approved" to 2026-04-08 23:08:15.953000121 +0000 UTC m=+647.801652692 I0408 23:08:15.976155 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "keystone-api-certs-7zfgz" condition "Ready" to 2026-04-08 23:08:15.976139217 +0000 UTC m=+647.824791778 I0408 23:08:16.005060 1 conditions.go:192] Found status change for Certificate "keystone-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:08:16.005037312 +0000 UTC m=+647.853689903 I0408 23:08:16.026647 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:08:16.026994 1 conditions.go:192] Found status change for Certificate "keystone-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:08:16.026988447 +0000 UTC m=+647.875641018 I0408 23:08:16.051993 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/keystone-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"keystone-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:10:40.232081 1 conditions.go:203] Setting lastTransitionTime for Certificate "barbican-api-certs" condition "Ready" to 2026-04-08 23:10:40.232058992 +0000 UTC m=+792.080711583 I0408 23:10:40.232318 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/barbican-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:10:40.232478 1 conditions.go:203] Setting lastTransitionTime for Certificate "barbican-api-certs" condition "Issuing" to 2026-04-08 23:10:40.232464202 +0000 UTC m=+792.081116793 I0408 23:10:40.254055 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:10:40.254145 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/barbican-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:10:40.254173 1 conditions.go:203] Setting lastTransitionTime for Certificate "barbican-api-certs" condition "Issuing" to 2026-04-08 23:10:40.254165667 +0000 UTC m=+792.102818228 I0408 23:10:40.690804 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:10:40.702887 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "barbican-api-certs-jvcc4" condition "Approved" to 2026-04-08 23:10:40.702878859 +0000 UTC m=+792.551531420 I0408 23:10:40.724834 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "barbican-api-certs-jvcc4" condition "Ready" to 2026-04-08 23:10:40.72482566 +0000 UTC m=+792.573478211 I0408 23:10:40.754073 1 conditions.go:192] Found status change for Certificate "barbican-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:10:40.75405489 +0000 UTC m=+792.602707481 I0408 23:10:40.777424 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:10:40.777834 1 conditions.go:192] Found status change for Certificate "barbican-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:10:40.77782779 +0000 UTC m=+792.626480341 I0408 23:10:40.802433 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/barbican-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"barbican-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:11:42.065269 1 conditions.go:203] Setting lastTransitionTime for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready" to 2026-04-08 23:11:42.065230779 +0000 UTC m=+853.913883370 I0408 23:11:42.065670 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rook-ceph-rgw-ceph-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:11:42.065804 1 conditions.go:203] Setting lastTransitionTime for Certificate "rook-ceph-rgw-ceph-certs" condition "Issuing" to 2026-04-08 23:11:42.065791394 +0000 UTC m=+853.914443995 I0408 23:11:42.083681 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:11:42.083818 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/rook-ceph-rgw-ceph-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:11:42.083864 1 conditions.go:203] Setting lastTransitionTime for Certificate "rook-ceph-rgw-ceph-certs" condition "Issuing" to 2026-04-08 23:11:42.083853487 +0000 UTC m=+853.932506488 I0408 23:11:42.324200 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rook-ceph-rgw-ceph-certs-hl9tp" condition "Approved" to 2026-04-08 23:11:42.324170124 +0000 UTC m=+854.172822725 I0408 23:11:42.343428 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "rook-ceph-rgw-ceph-certs-hl9tp" condition "Ready" to 2026-04-08 23:11:42.343413671 +0000 UTC m=+854.192066232 I0408 23:11:42.374344 1 conditions.go:192] Found status change for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:11:42.374331217 +0000 UTC m=+854.222983778 I0408 23:11:42.395781 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:11:42.396253 1 conditions.go:192] Found status change for Certificate "rook-ceph-rgw-ceph-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:11:42.396243717 +0000 UTC m=+854.244896288 I0408 23:11:42.404695 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-issuing" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:11:42.432279 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/rook-ceph-rgw-ceph-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"rook-ceph-rgw-ceph-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:14:38.711560 1 conditions.go:203] Setting lastTransitionTime for Certificate "glance-api-certs" condition "Ready" to 2026-04-08 23:14:38.711541044 +0000 UTC m=+1030.560193645 I0408 23:14:38.711872 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/glance-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:14:38.712022 1 conditions.go:203] Setting lastTransitionTime for Certificate "glance-api-certs" condition "Issuing" to 2026-04-08 23:14:38.712007527 +0000 UTC m=+1030.560660128 I0408 23:14:38.729010 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-trigger" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:14:38.729124 1 trigger_controller.go:194] "Certificate must be re-issued" logger="cert-manager.certificates-trigger" key="openstack/glance-api-certs" reason="DoesNotExist" message="Issuing certificate as Secret does not exist" I0408 23:14:38.729179 1 conditions.go:203] Setting lastTransitionTime for Certificate "glance-api-certs" condition "Issuing" to 2026-04-08 23:14:38.729166455 +0000 UTC m=+1030.577819056 I0408 23:14:39.200137 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "glance-api-certs-5lhxt" condition "Approved" to 2026-04-08 23:14:39.200126886 +0000 UTC m=+1031.048779457 I0408 23:14:39.220065 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "glance-api-certs-5lhxt" condition "Ready" to 2026-04-08 23:14:39.22005134 +0000 UTC m=+1031.068703911 I0408 23:14:39.257469 1 conditions.go:192] Found status change for Certificate "glance-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:14:39.25745213 +0000 UTC m=+1031.106104711 I0408 23:14:39.280671 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:14:39.281127 1 conditions.go:192] Found status change for Certificate "glance-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:14:39.281116726 +0000 UTC m=+1031.129769317 I0408 23:14:39.307633 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-key-manager" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:14:39.309652 1 controller.go:162] "re-queuing item due to optimistic locking on resource" logger="cert-manager.certificates-readiness" key="openstack/glance-api-certs" error="Operation cannot be fulfilled on certificates.cert-manager.io \"glance-api-certs\": the object has been modified; please apply your changes to the latest version and try again" I0408 23:14:39.310134 1 conditions.go:192] Found status change for Certificate "glance-api-certs" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-08 23:14:39.310121847 +0000 UTC m=+1031.158774428