I0822 18:45:18.073402 1 options.go:220] external host was not specified, using 199.19.213.241 I0822 18:45:18.074163 1 server.go:148] Version: v1.28.13 I0822 18:45:18.074200 1 server.go:150] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0822 18:45:19.198686 1 shared_informer.go:311] Waiting for caches to sync for node_authorizer I0822 18:45:19.206148 1 plugins.go:158] Loaded 12 mutating admission controller(s) successfully in the following order: NamespaceLifecycle,LimitRanger,ServiceAccount,NodeRestriction,TaintNodesByCondition,Priority,DefaultTolerationSeconds,DefaultStorageClass,StorageObjectInUseProtection,RuntimeClass,DefaultIngressClass,MutatingAdmissionWebhook. I0822 18:45:19.206174 1 plugins.go:161] Loaded 13 validating admission controller(s) successfully in the following order: LimitRanger,ServiceAccount,PodSecurity,Priority,PersistentVolumeClaimResize,RuntimeClass,CertificateApproval,CertificateSigning,ClusterTrustBundleAttest,CertificateSubjectRestriction,ValidatingAdmissionPolicy,ValidatingAdmissionWebhook,ResourceQuota. I0822 18:45:19.206367 1 instance.go:298] Using reconciler: lease I0822 18:45:19.250832 1 handler.go:275] Adding GroupVersion apiextensions.k8s.io v1 to ResourceManager W0822 18:45:19.250856 1 genericapiserver.go:744] Skipping API apiextensions.k8s.io/v1beta1 because it has no resources. I0822 18:45:19.508618 1 handler.go:275] Adding GroupVersion v1 to ResourceManager I0822 18:45:19.508919 1 instance.go:709] API group "internal.apiserver.k8s.io" is not enabled, skipping. I0822 18:45:19.991551 1 instance.go:709] API group "resource.k8s.io" is not enabled, skipping. I0822 18:45:20.004142 1 handler.go:275] Adding GroupVersion authentication.k8s.io v1 to ResourceManager W0822 18:45:20.004173 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.004180 1 genericapiserver.go:744] Skipping API authentication.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.004696 1 handler.go:275] Adding GroupVersion authorization.k8s.io v1 to ResourceManager W0822 18:45:20.004714 1 genericapiserver.go:744] Skipping API authorization.k8s.io/v1beta1 because it has no resources. I0822 18:45:20.005518 1 handler.go:275] Adding GroupVersion autoscaling v2 to ResourceManager I0822 18:45:20.006426 1 handler.go:275] Adding GroupVersion autoscaling v1 to ResourceManager W0822 18:45:20.006442 1 genericapiserver.go:744] Skipping API autoscaling/v2beta1 because it has no resources. W0822 18:45:20.006451 1 genericapiserver.go:744] Skipping API autoscaling/v2beta2 because it has no resources. I0822 18:45:20.007679 1 handler.go:275] Adding GroupVersion batch v1 to ResourceManager W0822 18:45:20.007697 1 genericapiserver.go:744] Skipping API batch/v1beta1 because it has no resources. I0822 18:45:20.008574 1 handler.go:275] Adding GroupVersion certificates.k8s.io v1 to ResourceManager W0822 18:45:20.008593 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.008597 1 genericapiserver.go:744] Skipping API certificates.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.009125 1 handler.go:275] Adding GroupVersion coordination.k8s.io v1 to ResourceManager W0822 18:45:20.009137 1 genericapiserver.go:744] Skipping API coordination.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.009164 1 genericapiserver.go:744] Skipping API discovery.k8s.io/v1beta1 because it has no resources. I0822 18:45:20.009532 1 handler.go:275] Adding GroupVersion discovery.k8s.io v1 to ResourceManager I0822 18:45:20.012765 1 handler.go:275] Adding GroupVersion networking.k8s.io v1 to ResourceManager W0822 18:45:20.012803 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.012833 1 genericapiserver.go:744] Skipping API networking.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.014692 1 handler.go:275] Adding GroupVersion node.k8s.io v1 to ResourceManager W0822 18:45:20.014716 1 genericapiserver.go:744] Skipping API node.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.014727 1 genericapiserver.go:744] Skipping API node.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.017685 1 handler.go:275] Adding GroupVersion policy v1 to ResourceManager W0822 18:45:20.017722 1 genericapiserver.go:744] Skipping API policy/v1beta1 because it has no resources. I0822 18:45:20.022540 1 handler.go:275] Adding GroupVersion rbac.authorization.k8s.io v1 to ResourceManager W0822 18:45:20.022569 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.022618 1 genericapiserver.go:744] Skipping API rbac.authorization.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.023391 1 handler.go:275] Adding GroupVersion scheduling.k8s.io v1 to ResourceManager W0822 18:45:20.023454 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.023472 1 genericapiserver.go:744] Skipping API scheduling.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.025776 1 handler.go:275] Adding GroupVersion storage.k8s.io v1 to ResourceManager W0822 18:45:20.025790 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.025793 1 genericapiserver.go:744] Skipping API storage.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.026959 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta3 to ResourceManager I0822 18:45:20.027891 1 handler.go:275] Adding GroupVersion flowcontrol.apiserver.k8s.io v1beta2 to ResourceManager W0822 18:45:20.027904 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.027909 1 genericapiserver.go:744] Skipping API flowcontrol.apiserver.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.030790 1 handler.go:275] Adding GroupVersion apps v1 to ResourceManager W0822 18:45:20.030808 1 genericapiserver.go:744] Skipping API apps/v1beta2 because it has no resources. W0822 18:45:20.030812 1 genericapiserver.go:744] Skipping API apps/v1beta1 because it has no resources. I0822 18:45:20.031514 1 handler.go:275] Adding GroupVersion admissionregistration.k8s.io v1 to ResourceManager W0822 18:45:20.031531 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1beta1 because it has no resources. W0822 18:45:20.031535 1 genericapiserver.go:744] Skipping API admissionregistration.k8s.io/v1alpha1 because it has no resources. I0822 18:45:20.031990 1 handler.go:275] Adding GroupVersion events.k8s.io v1 to ResourceManager W0822 18:45:20.032004 1 genericapiserver.go:744] Skipping API events.k8s.io/v1beta1 because it has no resources. I0822 18:45:20.064892 1 handler.go:275] Adding GroupVersion apiregistration.k8s.io v1 to ResourceManager W0822 18:45:20.064924 1 genericapiserver.go:744] Skipping API apiregistration.k8s.io/v1beta1 because it has no resources. I0822 18:45:20.450242 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0822 18:45:20.450263 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0822 18:45:20.450562 1 dynamic_serving_content.go:132] "Starting controller" name="serving-cert::/etc/kubernetes/pki/apiserver.crt::/etc/kubernetes/pki/apiserver.key" I0822 18:45:20.450614 1 tlsconfig.go:240] "Starting DynamicServingCertificateController" I0822 18:45:20.450594 1 secure_serving.go:213] Serving securely on [::]:6443 I0822 18:45:20.450750 1 aggregator.go:164] waiting for initial CRD sync... I0822 18:45:20.450781 1 controller.go:78] Starting OpenAPI AggregationController I0822 18:45:20.450824 1 handler_discovery.go:412] Starting ResourceDiscoveryManager I0822 18:45:20.450853 1 apiservice_controller.go:97] Starting APIServiceRegistrationController I0822 18:45:20.450871 1 cache.go:32] Waiting for caches to sync for APIServiceRegistrationController controller I0822 18:45:20.450902 1 controller.go:80] Starting OpenAPI V3 AggregationController I0822 18:45:20.450937 1 crdregistration_controller.go:111] Starting crd-autoregister controller I0822 18:45:20.450963 1 shared_informer.go:311] Waiting for caches to sync for crd-autoregister I0822 18:45:20.451049 1 apf_controller.go:374] Starting API Priority and Fairness config controller I0822 18:45:20.451209 1 customresource_discovery_controller.go:289] Starting DiscoveryController I0822 18:45:20.451258 1 cluster_authentication_trust_controller.go:440] Starting cluster_authentication_trust_controller controller I0822 18:45:20.451274 1 shared_informer.go:311] Waiting for caches to sync for cluster_authentication_trust_controller I0822 18:45:20.451285 1 controller.go:134] Starting OpenAPI controller I0822 18:45:20.451328 1 controller.go:85] Starting OpenAPI V3 controller I0822 18:45:20.451359 1 gc_controller.go:78] Starting apiserver lease garbage collector I0822 18:45:20.451381 1 establishing_controller.go:76] Starting EstablishingController I0822 18:45:20.451416 1 nonstructuralschema_controller.go:192] Starting NonStructuralSchemaConditionController I0822 18:45:20.451442 1 apiapproval_controller.go:186] Starting KubernetesAPIApprovalPolicyConformantConditionController I0822 18:45:20.451446 1 gc_controller.go:78] Starting apiserver lease garbage collector I0822 18:45:20.451460 1 crd_finalizer.go:266] Starting CRDFinalizer I0822 18:45:20.451364 1 naming_controller.go:291] Starting NamingConditionController I0822 18:45:20.451478 1 dynamic_serving_content.go:132] "Starting controller" name="aggregator-proxy-cert::/etc/kubernetes/pki/front-proxy-client.crt::/etc/kubernetes/pki/front-proxy-client.key" I0822 18:45:20.451511 1 controller.go:116] Starting legacy_token_tracking_controller I0822 18:45:20.451553 1 shared_informer.go:311] Waiting for caches to sync for configmaps I0822 18:45:20.451525 1 system_namespaces_controller.go:67] Starting system namespaces controller I0822 18:45:20.451668 1 available_controller.go:423] Starting AvailableConditionController I0822 18:45:20.451684 1 cache.go:32] Waiting for caches to sync for AvailableConditionController controller I0822 18:45:20.451724 1 dynamic_cafile_content.go:157] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0822 18:45:20.452210 1 dynamic_cafile_content.go:157] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0822 18:45:20.498912 1 shared_informer.go:318] Caches are synced for node_authorizer E0822 18:45:20.527967 1 controller.go:146] "Failed to ensure lease exists, will retry" err="namespaces \"kube-system\" not found" interval="200ms" I0822 18:45:20.550938 1 cache.go:39] Caches are synced for APIServiceRegistrationController controller I0822 18:45:20.551043 1 shared_informer.go:318] Caches are synced for crd-autoregister I0822 18:45:20.551086 1 aggregator.go:166] initial CRD sync complete... I0822 18:45:20.551101 1 autoregister_controller.go:141] Starting autoregister controller I0822 18:45:20.551110 1 cache.go:32] Waiting for caches to sync for autoregister controller I0822 18:45:20.551119 1 cache.go:39] Caches are synced for autoregister controller I0822 18:45:20.551245 1 apf_controller.go:379] Running API Priority and Fairness config worker I0822 18:45:20.551346 1 apf_controller.go:382] Running API Priority and Fairness periodic rebalancing process I0822 18:45:20.551318 1 shared_informer.go:318] Caches are synced for cluster_authentication_trust_controller I0822 18:45:20.551785 1 shared_informer.go:318] Caches are synced for configmaps I0822 18:45:20.551790 1 cache.go:39] Caches are synced for AvailableConditionController controller I0822 18:45:20.553443 1 controller.go:624] quota admission added evaluator for: namespaces I0822 18:45:20.733071 1 controller.go:624] quota admission added evaluator for: leases.coordination.k8s.io I0822 18:45:21.460049 1 storage_scheduling.go:95] created PriorityClass system-node-critical with value 2000001000 I0822 18:45:21.468589 1 storage_scheduling.go:95] created PriorityClass system-cluster-critical with value 2000000000 I0822 18:45:21.468635 1 storage_scheduling.go:111] all system priority classes are created successfully or already exist. I0822 18:45:21.995250 1 controller.go:624] quota admission added evaluator for: roles.rbac.authorization.k8s.io I0822 18:45:22.037171 1 controller.go:624] quota admission added evaluator for: rolebindings.rbac.authorization.k8s.io I0822 18:45:22.171687 1 alloc.go:330] "allocated clusterIPs" service="default/kubernetes" clusterIPs={"IPv4":"10.96.0.1"} W0822 18:45:22.182110 1 lease.go:263] Resetting endpoints for master service "kubernetes" to [199.19.213.241] I0822 18:45:22.183809 1 controller.go:624] quota admission added evaluator for: endpoints I0822 18:45:22.189648 1 controller.go:624] quota admission added evaluator for: endpointslices.discovery.k8s.io I0822 18:45:23.230655 1 controller.go:624] quota admission added evaluator for: serviceaccounts I0822 18:45:23.796616 1 controller.go:624] quota admission added evaluator for: deployments.apps I0822 18:45:23.877223 1 alloc.go:330] "allocated clusterIPs" service="kube-system/kube-dns" clusterIPs={"IPv4":"10.96.0.10"} I0822 18:45:24.078042 1 controller.go:624] quota admission added evaluator for: daemonsets.apps I0822 18:45:28.073597 1 controller.go:624] quota admission added evaluator for: controllerrevisions.apps I0822 18:45:28.473806 1 controller.go:624] quota admission added evaluator for: replicasets.apps I0822 18:45:55.883347 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0822 18:45:55.932186 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0822 18:45:55.953520 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0822 18:45:55.988897 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0822 18:45:56.001337 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0822 18:45:56.043132 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0822 18:45:56.043165 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0822 18:45:56.061386 1 handler.go:275] Adding GroupVersion gateway.networking.x-k8s.io v1alpha1 to ResourceManager I0822 18:45:56.095545 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha2 to ResourceManager I0822 18:45:56.095624 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1alpha3 to ResourceManager I0822 18:45:56.140972 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0822 18:45:56.141103 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0822 18:45:56.192829 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0822 18:45:56.359793 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0822 18:45:56.359870 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0822 18:45:56.378242 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1 to ResourceManager I0822 18:45:56.378317 1 handler.go:275] Adding GroupVersion gateway.networking.k8s.io v1beta1 to ResourceManager I0822 18:45:56.411512 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:56.464866 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:56.492305 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:56.576868 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:56.592145 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:57.139572 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:57.149074 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:45:57.246369 1 handler.go:275] Adding GroupVersion gateway.envoyproxy.io v1alpha1 to ResourceManager I0822 18:46:03.091676 1 trace.go:236] Trace[220831872]: "GuaranteedUpdate etcd3" audit-id:,key:/masterleases/199.19.213.241,type:*v1.Endpoints,resource:apiServerIPInfo (22-Aug-2026 18:46:02.166) (total time: 924ms): Trace[220831872]: ---"initial value restored" 248ms (18:46:02.415) Trace[220831872]: ---"Txn call completed" 663ms (18:46:03.091) Trace[220831872]: [924.974056ms] [924.974056ms] END I0822 18:46:03.124122 1 trace.go:236] Trace[1166865148]: "Update" accept:application/json, */*,audit-id:d78d576e-e1bb-43a6-bb21-7fb97a5e8462,client:199.19.213.241,protocol:HTTP/2.0,resource:secrets,scope:resource,url:/api/v1/namespaces/envoy-gateway-system/secrets/sh.helm.release.v1.envoy-gateway.v1,user-agent:Helm/3.11.2,verb:PUT (22-Aug-2026 18:46:02.378) (total time: 745ms): Trace[1166865148]: ---"Conversion done" 28ms (18:46:02.412) Trace[1166865148]: ["GuaranteedUpdate etcd3" audit-id:d78d576e-e1bb-43a6-bb21-7fb97a5e8462,key:/secrets/envoy-gateway-system/sh.helm.release.v1.envoy-gateway.v1,type:*core.Secret,resource:secrets 711ms (18:46:02.412) Trace[1166865148]: ---"Txn call completed" 671ms (18:46:03.091)] Trace[1166865148]: ---"Writing http response done" 31ms (18:46:03.124) Trace[1166865148]: [745.716811ms] [745.716811ms] END I0822 18:46:03.152631 1 controller.go:624] quota admission added evaluator for: jobs.batch I0822 18:46:04.490901 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0822 18:46:04.496921 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0822 18:46:04.502466 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0822 18:46:05.111409 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0822 18:46:05.285800 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0822 18:46:05.482189 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0822 18:46:05.692893 1 handler.go:275] Adding GroupVersion cilium.io v2alpha1 to ResourceManager I0822 18:46:06.302607 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0822 18:46:06.513306 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0822 18:46:07.899687 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager I0822 18:46:08.332253 1 handler.go:275] Adding GroupVersion cilium.io v2 to ResourceManager W0822 18:46:14.523702 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found E0822 18:46:14.523742 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": service "envoy-gateway" not found I0822 18:46:14.938450 1 controller.go:624] quota admission added evaluator for: ciliumendpoints.cilium.io I0822 18:46:23.211684 1 alloc.go:330] "allocated clusterIPs" service="envoy-gateway-system/envoy-gateway" clusterIPs={"IPv4":"10.100.161.167"} W0822 18:46:23.250116 1 dispatcher.go:210] Failed calling webhook, failing open topology.webhook.gateway.envoyproxy.io: failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.100.161.167:9443: connect: connection refused E0822 18:46:23.250230 1 dispatcher.go:214] failed calling webhook "topology.webhook.gateway.envoyproxy.io": failed to call webhook: Post "https://envoy-gateway.envoy-gateway-system.svc:9443/inject-pod-topology?timeout=10s": dial tcp 10.100.161.167:9443: connect: connection refused