level=info msg="Memory available for map entries (0.003% of 16764960768B): 41912401B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration="856.234µs" function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="91.541µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration=1.228392ms function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="28.751µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=106.808549ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="11.91µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="15.421µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="52.781µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="58.961µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="86.021µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration="399.397µs" function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="1.35µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=10.78151ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=8.837705ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="64.981µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="112.502µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="286.185µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="227.764µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="160.483µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=46.328835ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="154.384µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="12.45µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="9.73µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.116.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=102.96934ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="16.06µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=100.341385ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="25.001µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=100.831993ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="3.42µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="3.74µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="1.7µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.42µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.53µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="20.99µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="19.13µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="80.603µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="277.055µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="2.42µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="7.37µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="204.503µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="443.287µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration=1.079919ms function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="2.74µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="13.67µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=199.204.45.116 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=199.204.45.116 ipAddr.ipv6="" k8sNodeIP=199.204.45.116 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 199.204.45.116" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.176" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 199.204.45.116" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 199.204.45.116} {CiliumInternalIP 10.0.0.176}] 10.0.0.0/24 [] [] 10.0.0.41 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:33905" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.612243897s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Start hook executed" duration="31.58µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Start hook executed" duration="8.56µs" function="*job.group.Start" subsys=hive level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Start hook executed" duration="48.511µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="5.14µs" function="*job.group.Start" subsys=hive level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=516 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=516 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=516 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.568623956s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Compiled new BPF template" BPFCompilationTime=303.140317ms file-path=/var/run/cilium/state/templates/73123a45626aec0cf48fe0bcd07cdffc2fd6fd1b64423f347bdeeecbd11ce23a/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=516 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2791 ipv4=10.0.0.41 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2791 identityLabels="reserved:health" ipv4=10.0.0.41 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2791 identity=4 identityLabels="reserved:health" ipv4=10.0.0.41 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="Compiled new BPF template" BPFCompilationTime=1.093812749s file-path=/var/run/cilium/state/templates/75a6e551e4a29b6ef6b71ffefd0d1bbc5402e52875f20758b7200b9502b9e822/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2791 identity=4 ipv4=10.0.0.41 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.92 b58a96ce-f784-4dfa-8d2a-2aa3e87e8bab default }" containerID=d352abf08cf22c0a2ec3f0afbf92baa26444ded294cce70bd471b850deaf0e2a datapathConfiguration="&{false false false false false }" interface=lxcac2d72e54930 k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d352abf08c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1695 ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d352abf08c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1695 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=d352abf08c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1695 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d352abf08c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1695 identity=57278 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d352abf08c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1695 identity=57278 ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.56 6b2e7e12-d8fb-4b64-8a17-9fa2328daafd default }" containerID=b5c66ac6c4d7f039326674751e8ef3a2e3abca3eb66a9c8dc704e125b6c57d31 datapathConfiguration="&{false false false false false }" interface=lxce710b478df3c k8sPodName=kube-system/coredns-7c96b6546b-t222p labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b5c66ac6c4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1071 ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b5c66ac6c4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1071 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b5c66ac6c4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1071 identity=24792 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b5c66ac6c4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1071 identity=24792 ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d352abf08c datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1695 identity=57278 ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc subsys=endpoint level=info msg="Successful endpoint creation" containerID=d352abf08c datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1695 identity=57278 ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=b5c66ac6c4 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1071 identity=24792 ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p subsys=endpoint level=info msg="Successful endpoint creation" containerID=b5c66ac6c4 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1071 identity=24792 ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=d352abf08c endpointID=1695 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-m59nc subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=63a0bf8d-cfef-4fdd-ade7-abffe825ea95 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=d352abf08c datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1695 identity=57278 ipv4=10.0.0.92 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-m59nc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.251 29ba36a7-e30d-4d82-a419-caa2a1fd649e default }" containerID=e19278d6b3fafa37bd56d29359c65ac5839d7ce657072e0b35dfd164bd018bc8 datapathConfiguration="&{false false false false false }" interface=lxc8ef50035b380 k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e19278d6b3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=984 ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e19278d6b3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=984 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=e19278d6b3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=984 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e19278d6b3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=984 identity=37889 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e19278d6b3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=984 identity=37889 ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e19278d6b3 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=984 identity=37889 ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn subsys=endpoint level=info msg="Successful endpoint creation" containerID=e19278d6b3 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=984 identity=37889 ipv4=10.0.0.251 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-r6zbn subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=516 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_00516 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_00516 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_00516 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_00516:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=516 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.245 5bcf7867-b24f-4f57-91f8-a10b5d92cfb2 default }" containerID=a1e20225c6f12771a789e8423f51c41c437604ca9bfb01c98d5e10256205bb35 datapathConfiguration="&{false false false false false }" interface=lxcea1906418f88 k8sPodName=kube-system/coredns-67659f764b-mcdq6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a1e20225c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1708 ipv4=10.0.0.245 ipv6= k8sPodName=kube-system/coredns-67659f764b-mcdq6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a1e20225c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1708 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.245 ipv6= k8sPodName=kube-system/coredns-67659f764b-mcdq6 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=a1e20225c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1708 identity=24792 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.245 ipv6= k8sPodName=kube-system/coredns-67659f764b-mcdq6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a1e20225c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1708 identity=24792 ipv4=10.0.0.245 ipv6= k8sPodName=kube-system/coredns-67659f764b-mcdq6 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.244 0126b0d2-5443-4f56-a96b-50a617d8462d default }" containerID=b3b3890c67300c967443909d5f70f95af654460499a7108a5246050a18c0fc6d datapathConfiguration="&{false false false false false }" interface=lxc8a608ec7c60a k8sPodName=kube-system/coredns-67659f764b-gqbnl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b3b3890c67 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 ipv4=10.0.0.244 ipv6= k8sPodName=kube-system/coredns-67659f764b-gqbnl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b3b3890c67 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.244 ipv6= k8sPodName=kube-system/coredns-67659f764b-gqbnl subsys=endpoint level=info msg="Identity of endpoint changed" containerID=b3b3890c67 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 identity=24792 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.244 ipv6= k8sPodName=kube-system/coredns-67659f764b-gqbnl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b3b3890c67 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 identity=24792 ipv4=10.0.0.244 ipv6= k8sPodName=kube-system/coredns-67659f764b-gqbnl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a1e20225c6 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1708 identity=24792 ipv4=10.0.0.245 ipv6= k8sPodName=kube-system/coredns-67659f764b-mcdq6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a1e20225c6 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1708 identity=24792 ipv4=10.0.0.245 ipv6= k8sPodName=kube-system/coredns-67659f764b-mcdq6 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=b3b3890c67 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=268 identity=24792 ipv4=10.0.0.244 ipv6= k8sPodName=kube-system/coredns-67659f764b-gqbnl subsys=endpoint level=info msg="Successful endpoint creation" containerID=b3b3890c67 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=268 identity=24792 ipv4=10.0.0.244 ipv6= k8sPodName=kube-system/coredns-67659f764b-gqbnl subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.163 7583c911-7c62-44a7-a328-547ced611b29 default }" containerID=c4738f36b51cc503da9084c69dfdfd3cf653ff8ce9cd6db39c22d40d9d5e600c datapathConfiguration="&{false false false false false }" interface=lxc77a11e583d61 k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c4738f36b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1550 ipv4=10.0.0.163 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c4738f36b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1550 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.163 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c4738f36b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1550 identity=20485 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.163 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c4738f36b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1550 identity=20485 ipv4=10.0.0.163 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=c4738f36b5 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1550 identity=20485 ipv4=10.0.0.163 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h subsys=endpoint level=info msg="Successful endpoint creation" containerID=c4738f36b5 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1550 identity=20485 ipv4=10.0.0.163 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-76h6h subsys=daemon level=info msg="Delete endpoint request" containerID=b5c66ac6c4 endpointID=1071 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-t222p subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=b5c66ac6c4 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1071 identity=24792 ipv4=10.0.0.56 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-t222p subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.177 5939dd0d-b562-4920-8dfa-8b25a6a347e8 default }" containerID=c4c74e3a9991782fcf15836c3538f485ebaf0c8620e49ba3e1e1dfb1ff079e9c datapathConfiguration="&{false false false false false }" interface=lxc117ed4ff9de0 k8sPodName=cert-manager/cert-manager-startupapicheck-cckln labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c4c74e3a99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3028 ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c4c74e3a99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3028 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c4c74e3a99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3028 identity=20311 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c4c74e3a99 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3028 identity=20311 ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=c4c74e3a99 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3028 identity=20311 ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln subsys=endpoint level=info msg="Successful endpoint creation" containerID=c4c74e3a99 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3028 identity=20311 ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.222 b6963d83-0828-417a-a023-65e6373c98ff default }" containerID=fbcc54f1f7ea3a807fc9782d9e67dd58d880298b2ffee361ffd88cc418fa26f7 datapathConfiguration="&{false false false false false }" interface=lxc38652d7a24b6 k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fbcc54f1f7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=478 ipv4=10.0.0.222 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fbcc54f1f7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=478 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.222 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fbcc54f1f7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=478 identity=56220 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.222 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fbcc54f1f7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=478 identity=56220 ipv4=10.0.0.222 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fbcc54f1f7 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=478 identity=56220 ipv4=10.0.0.222 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks subsys=endpoint level=info msg="Successful endpoint creation" containerID=fbcc54f1f7 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=478 identity=56220 ipv4=10.0.0.222 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-zwfks subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.11 4b7bcdf5-f565-419a-ba3a-66576d53bfe7 default }" containerID=0b614e2ff3d6e14b34cdc9e5c4901d386da6298cc3b30e12352e104ced8b118c datapathConfiguration="&{false false false false false }" interface=lxcf7d7b9fe554d k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0b614e2ff3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 ipv4=10.0.0.11 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0b614e2ff3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.11 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.115 8a286de9-a930-4117-85e7-df2db2091aa8 default }" containerID=662c7f7738407512d2817333933d6bce1227faeae1aa0243976e79a4e87414d0 datapathConfiguration="&{false false false false false }" interface=lxcbdf4c9a1460f k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=662c7f7738 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2078 ipv4=10.0.0.115 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=662c7f7738 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2078 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.115 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0b614e2ff3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 identity=58408 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.11 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0b614e2ff3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 identity=58408 ipv4=10.0.0.11 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=662c7f7738 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2078 identity=23983 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.115 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=662c7f7738 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2078 identity=23983 ipv4=10.0.0.115 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0b614e2ff3 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1152 identity=58408 ipv4=10.0.0.11 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx subsys=endpoint level=info msg="Successful endpoint creation" containerID=0b614e2ff3 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1152 identity=58408 ipv4=10.0.0.11 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-4s4sx subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=662c7f7738 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2078 identity=23983 ipv4=10.0.0.115 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl subsys=endpoint level=info msg="Successful endpoint creation" containerID=662c7f7738 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2078 identity=23983 ipv4=10.0.0.115 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-wnpjl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=c4c74e3a99 endpointID=3028 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-cckln subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=8340bddc-6ec9-4340-9e03-e38169e15a4f k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=c4c74e3a99 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3028 identity=20311 ipv4=10.0.0.177 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-cckln subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.212 cdc5dded-5046-4f77-8517-4289db4567e9 default }" containerID=36c1e416de262ea2a1ba351efaf307140eba8ab229afa8164a53ed3b9832fbb8 datapathConfiguration="&{false false false false false }" interface=lxc88844d2fb62b k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=36c1e416de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1690 ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=36c1e416de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1690 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=001b3ec2-190c-449d-932c-e444c904ce90,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=001b3ec2-190c-449d-932c-e444c904ce90,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=001b3ec2-190c-449d-932c-e444c904ce90;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=001b3ec2-190c-449d-932c-e444c904ce90;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=36c1e416de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1690 identity=29918 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=001b3ec2-190c-449d-932c-e444c904ce90,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=001b3ec2-190c-449d-932c-e444c904ce90,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=36c1e416de datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1690 identity=29918 ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=36c1e416de datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1690 identity=29918 ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb subsys=endpoint level=info msg="Successful endpoint creation" containerID=36c1e416de datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1690 identity=29918 ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=36c1e416de endpointID=1690 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-fxktb subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=001b3ec2-190c-449d-932c-e444c904ce90 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=001b3ec2-190c-449d-932c-e444c904ce90 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=36c1e416de datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1690 identity=29918 ipv4=10.0.0.212 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-fxktb subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.151 157227a5-9181-4656-8e19-aa20bc07d1c3 default }" containerID=b8f271e0db57ca1453dc1f49f1dc9e5cde3d8951edb6f79e312262a5db3fa144 datapathConfiguration="&{false false false false false }" interface=lxcae67aa0a1cad k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b8f271e0db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1555 ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b8f271e0db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1555 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b8f271e0db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1555 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b8f271e0db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1555 identity=23707 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b8f271e0db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1555 identity=23707 ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b8f271e0db datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1555 identity=23707 ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh subsys=endpoint level=info msg="Successful endpoint creation" containerID=b8f271e0db datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1555 identity=23707 ipv4=10.0.0.151 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-btlqh subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.180 877075f3-ae32-44b3-ade8-bd6a1eb5e7b9 default }" containerID=76d917af0a23f78714fd1314ab91dce1c67278833e3d0f631e8986de941747ee datapathConfiguration="&{false false false false false }" interface=lxcc9af390dfa45 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=76d917af0a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=129 ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=76d917af0a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=129 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=76d917af0a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=129 identity=29746 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=76d917af0a datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=129 identity=29746 ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=76d917af0a datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=129 identity=29746 ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 subsys=endpoint level=info msg="Successful endpoint creation" containerID=76d917af0a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=129 identity=29746 ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=76d917af0a endpointID=129 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-wjn22 subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=4305c713-3ed3-49be-a8db-b9b0530614fb k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=76d917af0a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=129 identity=29746 ipv4=10.0.0.180 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-wjn22 subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=cfae69e0-e0f2-445c-9f6b-8b8078a3f7e6] Description:}]" policyAddRequest=f4614d88-2c81-498c-bc7b-4e5b003e1e71 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=f4614d88-2c81-498c-bc7b-4e5b003e1e71 policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=11d4ce77-4fb2-43a4-aa1f-9900460700d0] Description:}]" policyAddRequest=4550110c-8d7c-4ccf-a83a-4c83b5178eb0 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=4550110c-8d7c-4ccf-a83a-4c83b5178eb0 policyRevision=3 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.206 01e160ae-0668-42f8-b9a7-fd1716084386 default }" containerID=323f4c5b2b327913b6225ea6089333db3e8960baf3520ba950473437893e94cc datapathConfiguration="&{false false false false false }" interface=lxccf1994ac69c8 k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=323f4c5b2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1416 ipv4=10.0.0.206 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=323f4c5b2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1416 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.206 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.9.0;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=323f4c5b2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1416 identity=18757 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.206 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=323f4c5b2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1416 identity=18757 ipv4=10.0.0.206 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=323f4c5b2b datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1416 identity=18757 ipv4=10.0.0.206 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk subsys=endpoint level=info msg="Successful endpoint creation" containerID=323f4c5b2b datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1416 identity=18757 ipv4=10.0.0.206 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-wshfk subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.47 c657d531-5146-4dc0-90e9-795d35b64b9b default }" containerID=ca74c5ec81d945525ea641102a5f6dcb1f577b5aa58224419f4e95067d901778 datapathConfiguration="&{false false false false false }" interface=lxc87c24bc831b5 k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ca74c5ec81 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 ipv4=10.0.0.47 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ca74c5ec81 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.47 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.14.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ca74c5ec81 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 identity=13131 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.47 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ca74c5ec81 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3805 identity=13131 ipv4=10.0.0.47 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ca74c5ec81 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=3805 identity=13131 ipv4=10.0.0.47 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb subsys=endpoint level=info msg="Successful endpoint creation" containerID=ca74c5ec81 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=3805 identity=13131 ipv4=10.0.0.47 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-8btqb subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.241 0427e058-098a-4c9a-9fd6-b7307feaa1a7 default }" containerID=70e587b576bf918b4a53f2caa71a1b0cc17d1285275357e59de6e1041506c633 datapathConfiguration="&{false false false false false }" interface=lxc30a16b6c3fc4 k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=70e587b576 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=760 ipv4=10.0.0.241 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=70e587b576 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=760 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.241 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=70e587b576 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=760 identity=46409 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.241 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=70e587b576 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=760 identity=46409 ipv4=10.0.0.241 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=70e587b576 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=760 identity=46409 ipv4=10.0.0.241 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd subsys=endpoint level=info msg="Successful endpoint creation" containerID=70e587b576 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=760 identity=46409 ipv4=10.0.0.241 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-4zszd subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.114 00ca67bd-0380-4914-9565-2ce2e6eafc7b default }" containerID=6ff50d18757be04241fcd35658aa694dc6e69098ccbf68ffe95a20d63791174c datapathConfiguration="&{false false false false false }" interface=lxc2ba26e5146de k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6ff50d1875 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=18 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6ff50d1875 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=18 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.114 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=6ff50d1875 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=18 identity=9351 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.114 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6ff50d1875 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=18 identity=9351 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=6ff50d1875 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=18 identity=9351 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=6ff50d1875 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=18 identity=9351 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.172 58f89dbd-aa9f-4de9-bbc6-02e11eee5b0b default }" containerID=4617fb795663cd55a6c5be06f449ce2bf469a86af742556f02e4c90cf5a3489f datapathConfiguration="&{false false false false false }" interface=lxc7c281cd1d632 k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4617fb7956 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=957 ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4617fb7956 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=957 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4617fb7956 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=957 identity=2864 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4617fb7956 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=957 identity=2864 ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4617fb7956 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=957 identity=2864 ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=endpoint level=info msg="Successful endpoint creation" containerID=4617fb7956 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=957 identity=2864 ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4617fb7956 endpointID=957 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=4617fb7956 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=957 identity=2864 ipv4=10.0.0.172 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-0dce0a5a-be4d-46ca-9646-50d64a18fb99 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.178 70fe0d00-4fc0-4038-b41f-862f0ece4f08 default }" containerID=a37eec611653b54600036813cfee485f7e99a58733e6c88201d20a3be6bf75fe datapathConfiguration="&{false false false false false }" interface=lxc6a7801b0a8ef k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a37eec6116 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=15 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a37eec6116 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=15 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.178 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=a37eec6116 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=15 identity=54962 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.178 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a37eec6116 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=15 identity=54962 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a37eec6116 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=15 identity=54962 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a37eec6116 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=15 identity=54962 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.46 1839b308-636f-4626-8be6-db3d93a595e9 default }" containerID=112757380a31529e93d4e7f1081d0b171ea6b19015cc9a8a0a00a207b2be1a07 datapathConfiguration="&{false false false false false }" interface=lxc04d09c0675f1 k8sPodName=openstack/memcached-memcached-6479589586-l8whg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=112757380a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=437 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=112757380a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=437 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=112757380a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=437 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=112757380a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=437 identity=8103 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=112757380a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=437 identity=8103 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=112757380a datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=437 identity=8103 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg subsys=endpoint level=info msg="Successful endpoint creation" containerID=112757380a datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=437 identity=8103 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-l8whg subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=91dcf482-0a91-42cf-b9a5-a092ba79a385] Description:}]" policyAddRequest=2e0a04ae-7bab-4070-a367-a4728e81328e subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=2e0a04ae-7bab-4070-a367-a4728e81328e policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.45 c7bc4585-5a2a-45dc-aad0-0dd2f0b4003d default }" containerID=70d2dc6083a07abb6d1cb361e669080d12bb8dff37971ad75180081cb06f88a7 datapathConfiguration="&{false false false false false }" interface=lxc47b3f135b4c1 k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=70d2dc6083 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2778 ipv4=10.0.0.45 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=70d2dc6083 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2778 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.45 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=70d2dc6083 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2778 identity=13550 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.45 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=70d2dc6083 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2778 identity=13550 ipv4=10.0.0.45 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=70d2dc6083 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2778 identity=13550 ipv4=10.0.0.45 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=70d2dc6083 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2778 identity=13550 ipv4=10.0.0.45 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.031674146606827144 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.195 549ab9b0-b280-44e3-9803-5d62a66a3f89 default }" containerID=082c1be0865203c04bd80ea5277775e8b607287f74f22215b77c8951633239c6 datapathConfiguration="&{false false false false false }" interface=lxcfed98efae29b k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=082c1be086 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=131 ipv4=10.0.0.195 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=082c1be086 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=131 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.195 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=082c1be086 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=131 identity=62845 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.195 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=082c1be086 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=131 identity=62845 ipv4=10.0.0.195 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=082c1be086 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=131 identity=62845 ipv4=10.0.0.195 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g subsys=endpoint level=info msg="Successful endpoint creation" containerID=082c1be086 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=131 identity=62845 ipv4=10.0.0.195 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-ww46g subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.207 58f64ac3-ab05-4c82-9b4b-cdaccc1e93d9 default }" containerID=570c983a9f51d5216891465ba131f4f9ef7895c7a83503fa0a5d9dc0c11bb2cd datapathConfiguration="&{false false false false false }" interface=lxc3bdbb63d5a56 k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=570c983a9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2683 ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=570c983a9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2683 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=570c983a9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2683 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=570c983a9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2683 identity=16443 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=570c983a9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2683 identity=16443 ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=570c983a9f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2683 identity=16443 ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm subsys=endpoint level=info msg="Successful endpoint creation" containerID=570c983a9f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2683 identity=16443 ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=570c983a9f endpointID=2683 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-x9krm subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=7904e382-32b7-406a-a129-d3cd3b4c0edc k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=570c983a9f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2683 identity=16443 ipv4=10.0.0.207 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-x9krm subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.94 fc22f6ec-1569-4b82-9aba-eb2b61e01570 default }" containerID=da886de7ad2656516e64b3c74b6a385448b68cf6262b6e6f0fb2650c82cbb8e6 datapathConfiguration="&{false false false false false }" interface=lxc17b466bab793 k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=da886de7ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2324 ipv4=10.0.0.94 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=da886de7ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2324 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.94 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=da886de7ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2324 identity=58335 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.94 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=da886de7ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2324 identity=58335 ipv4=10.0.0.94 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=da886de7ad datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2324 identity=58335 ipv4=10.0.0.94 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 subsys=endpoint level=info msg="Successful endpoint creation" containerID=da886de7ad datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2324 identity=58335 ipv4=10.0.0.94 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-zv276 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.33 9eb001af-c4d1-45bb-a246-7e0581b63386 default }" containerID=70b808fa4fd9964044d1af847f7e18990f8044463b8bc9b82e412e87fe966d9a datapathConfiguration="&{false false false false false }" interface=lxc8acb742b7aba k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=70b808fa4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=154 ipv4=10.0.0.33 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=70b808fa4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=154 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.33 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.34 16cecf00-938d-4099-aa68-b215e6e49637 default }" containerID=3d4b21cfdc7e1890d4f0c52984fac4b725ad4c08c5606cdc8775c509d16fb8f4 datapathConfiguration="&{false false false false false }" interface=lxc1cc79fbcaf0c k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3d4b21cfdc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2612 ipv4=10.0.0.34 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3d4b21cfdc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2612 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.34 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=70b808fa4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=154 identity=10418 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.33 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=70b808fa4f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=154 identity=10418 ipv4=10.0.0.33 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3d4b21cfdc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2612 identity=51650 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.34 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3d4b21cfdc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2612 identity=51650 ipv4=10.0.0.34 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=70b808fa4f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=154 identity=10418 ipv4=10.0.0.33 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c subsys=endpoint level=info msg="Successful endpoint creation" containerID=70b808fa4f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=154 identity=10418 ipv4=10.0.0.33 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-q772c subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=3d4b21cfdc datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2612 identity=51650 ipv4=10.0.0.34 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 subsys=endpoint level=info msg="Successful endpoint creation" containerID=3d4b21cfdc datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2612 identity=51650 ipv4=10.0.0.34 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-6478579b6f-87h44 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.48 8c38cb94-2dc4-441a-87ba-74ae77c3bb4c default }" containerID=76e00fe171b137a25c907f12b981edab0f8a1d26e91dcf6a84cd69455e429ecc datapathConfiguration="&{false false false false false }" interface=lxc61d61882ecf1 k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=76e00fe171 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=784 ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=76e00fe171 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=784 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=76e00fe171 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=784 identity=53164 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=76e00fe171 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=784 identity=53164 ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=76e00fe171 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=784 identity=53164 ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr subsys=endpoint level=info msg="Successful endpoint creation" containerID=76e00fe171 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=784 identity=53164 ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.35 39485845-6f75-40cb-a7df-2767f0eaa402 default }" containerID=4699fc87398261f6e9fd4e057ab3fc5312d6d114b8ba788c817fb98e348af298 datapathConfiguration="&{false false false false false }" interface=lxcfd9c660610e7 k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4699fc8739 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4699fc8739 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4699fc8739 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 identity=2864 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4699fc8739 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 identity=2864 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4699fc8739 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3247 identity=2864 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=endpoint level=info msg="Successful endpoint creation" containerID=4699fc8739 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3247 identity=2864 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=daemon level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.203 837f4526-97b3-46b9-bab3-a90ec3a44e97 default }" containerID=be9b8078fbdaab8872f2e5d2edde05746a0b7395e5c2e10074e5a9f8cd94bffb datapathConfiguration="&{false false false false false }" interface=lxce7452f06b498 k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=be9b8078fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=be9b8078fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=be9b8078fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 identity=2864 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=be9b8078fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 identity=2864 ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=be9b8078fb datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=255 identity=2864 ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=endpoint level=info msg="Successful endpoint creation" containerID=be9b8078fb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=255 identity=2864 ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=daemon level=info msg="Delete endpoint request" containerID=76e00fe171 endpointID=784 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-x9mmr subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=1e560ca1-3203-4e05-9c74-5e13877b152e k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=76e00fe171 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=784 identity=53164 ipv4=10.0.0.48 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-x9mmr subsys=endpoint level=info msg="Delete endpoint request" containerID=4699fc8739 endpointID=3247 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=4699fc8739 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3247 identity=2864 ipv4=10.0.0.35 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e78cbf5a-a05d-4bf9-b1f6-7df1697ec764 subsys=endpoint level=info msg="Delete endpoint request" containerID=be9b8078fb endpointID=255 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=be9b8078fb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=255 identity=2864 ipv4=10.0.0.203 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-d4df04df-50d2-439e-a0a8-9a2830743049 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.104 2449f910-b320-4b21-ad00-b80fff13697d default }" containerID=b57faf02476ebc7c9d6a9ffa1a97c75f6eca43a013d044bb3ebdcec2b1639347 datapathConfiguration="&{false false false false false }" interface=lxc5b03eb9967a4 k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b57faf0247 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1516 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b57faf0247 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1516 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b57faf0247 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1516 identity=41959 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b57faf0247 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1516 identity=41959 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=b57faf0247 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1516 identity=41959 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=b57faf0247 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1516 identity=41959 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.253 11fcb567-c1f6-4fc1-9620-0eb7787bc9d7 default }" containerID=7af18c1c9834c0f3f7b27c473a22ed5b2eec968745fcd74a8441dd5c28738ff3 datapathConfiguration="&{false false false false false }" interface=lxce609a793cbb4 k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7af18c1c98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1936 ipv4=10.0.0.253 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7af18c1c98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1936 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.253 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7af18c1c98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1936 identity=6460 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.253 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=7af18c1c98 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1936 identity=6460 ipv4=10.0.0.253 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7af18c1c98 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1936 identity=6460 ipv4=10.0.0.253 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=7af18c1c98 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1936 identity=6460 ipv4=10.0.0.253 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.102 97d63a52-8f02-44ae-8b25-a53a4614460d default }" containerID=9047bbb351e7df347dd66f5f277511c62416848f8e5be04a82c99cb92fd9f25f datapathConfiguration="&{false false false false false }" interface=lxc12be5a9c656a k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9047bbb351 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1951 ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9047bbb351 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1951 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9047bbb351 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1951 identity=2864 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9047bbb351 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1951 identity=2864 ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9047bbb351 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1951 identity=2864 ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9047bbb351 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1951 identity=2864 ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=daemon level=info msg="Delete endpoint request" containerID=9047bbb351 endpointID=1951 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=9047bbb351 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1951 identity=2864 ipv4=10.0.0.102 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7c22eed8-7dcc-4ad7-aa4e-05fb0d1baf63 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.218 16ad55da-bfec-4dc8-bba0-b923855813bd default }" containerID=f1cfd21781e351e824aa262e7ca9ba8af1d6ea7453cd1441e70939bcf5d250d2 datapathConfiguration="&{false false false false false }" interface=lxcdb2dd39e333d k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f1cfd21781 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1506 ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f1cfd21781 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1506 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=f1cfd21781 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1506 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f1cfd21781 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1506 identity=4618 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f1cfd21781 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1506 identity=4618 ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f1cfd21781 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1506 identity=4618 ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=f1cfd21781 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1506 identity=4618 ipv4=10.0.0.218 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.15 d7e6ea34-feb5-4d0f-b5a4-a89a52e0ea25 default }" containerID=de38fa1ecf6c153dbad2622073f4a878db581b717b87bafb49d079a608c7e654 datapathConfiguration="&{false false false false false }" interface=lxc5e5afbf0327f k8sPodName=openstack/keystone-api-6f98977657-wbwwc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=de38fa1ecf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1840 ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=de38fa1ecf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1840 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=de38fa1ecf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1840 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=de38fa1ecf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1840 identity=19386 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=de38fa1ecf datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1840 identity=19386 ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.74 bdaf991b-6468-476c-9a53-6fad8575cc60 default }" containerID=c83cb6d62e0de672772ba4482e6024d765abeeb5064821c8b87dad177db723a2 datapathConfiguration="&{false false false false false }" interface=lxcccfce284d9e4 k8sPodName=openstack/keystone-credential-setup-669hs labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c83cb6d62e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1739 ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c83cb6d62e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1739 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c83cb6d62e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1739 identity=2600 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c83cb6d62e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1739 identity=2600 ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=de38fa1ecf datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1840 identity=19386 ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc subsys=endpoint level=info msg="Successful endpoint creation" containerID=de38fa1ecf datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1840 identity=19386 ipv4=10.0.0.15 ipv6= k8sPodName=openstack/keystone-api-6f98977657-wbwwc subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=c83cb6d62e datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1739 identity=2600 ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs subsys=endpoint level=info msg="Successful endpoint creation" containerID=c83cb6d62e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1739 identity=2600 ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=c83cb6d62e endpointID=1739 k8sNamespace=openstack k8sPodName=keystone-credential-setup-669hs subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=b69d090d-5be7-4b0e-8b7a-cdb60d54b12c k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=c83cb6d62e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1739 identity=2600 ipv4=10.0.0.74 ipv6= k8sPodName=openstack/keystone-credential-setup-669hs subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.126 f14e86c2-d2c7-4938-8c09-51f69346e631 default }" containerID=21bd5dab62ba447d0cc60effea5039d25a8b885969a2d8dad52c25b395e84da4 datapathConfiguration="&{false false false false false }" interface=lxc0f651d52017e k8sPodName=openstack/keystone-db-init-6dc65 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=21bd5dab62 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=622 ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=21bd5dab62 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=622 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=21bd5dab62 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=622 identity=58820 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=21bd5dab62 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=622 identity=58820 ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=21bd5dab62 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=622 identity=58820 ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 subsys=endpoint level=info msg="Successful endpoint creation" containerID=21bd5dab62 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=622 identity=58820 ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=21bd5dab62 endpointID=622 k8sNamespace=openstack k8sPodName=keystone-db-init-6dc65 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286 k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=167eccfc-edf3-4109-8843-8dcc6fe70286 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=21bd5dab62 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=622 identity=58820 ipv4=10.0.0.126 ipv6= k8sPodName=openstack/keystone-db-init-6dc65 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.226 52747b2e-3d44-4acc-9cb8-fad71669ac47 default }" containerID=9cb6001cfeee544d9b3be6f20c8090e1e162550a86e577c89b72a783fb205601 datapathConfiguration="&{false false false false false }" interface=lxc7452f408a4f3 k8sPodName=openstack/keystone-fernet-setup-ndcw9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9cb6001cfe datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=511 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9cb6001cfe datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=511 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=9cb6001cfe datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=511 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=9cb6001cfe datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=511 identity=1042 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9cb6001cfe datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=511 identity=1042 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9cb6001cfe datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=511 identity=1042 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9cb6001cfe datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=511 identity=1042 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9cb6001cfe endpointID=511 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-ndcw9 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=e0ee765e-4bd8-4989-9a36-bf580cca06ec k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9cb6001cfe datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=511 identity=1042 ipv4=10.0.0.226 ipv6= k8sPodName=openstack/keystone-fernet-setup-ndcw9 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.37 b5b215d2-2c40-4ccd-8594-e8c3a993a6ec default }" containerID=4cbc8849409a8467c8101c92a0e5f481616fe198bf0fcc7e3680bc2eb4b8f395 datapathConfiguration="&{false false false false false }" interface=lxc6a676877a31e k8sPodName=openstack/keystone-db-sync-xmzvk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4cbc884940 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1481 ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4cbc884940 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1481 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4cbc884940 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1481 identity=6304 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4cbc884940 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1481 identity=6304 ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4cbc884940 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1481 identity=6304 ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk subsys=endpoint level=info msg="Successful endpoint creation" containerID=4cbc884940 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1481 identity=6304 ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4cbc884940 endpointID=1481 k8sNamespace=openstack k8sPodName=keystone-db-sync-xmzvk subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=6efd9977-c868-49c2-a7f9-72db8c93e02a k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=4cbc884940 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1481 identity=6304 ipv4=10.0.0.37 ipv6= k8sPodName=openstack/keystone-db-sync-xmzvk subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.142 3a02ac7b-4f36-4b41-abb0-256b5e58947e default }" containerID=50b6ec1c64408259b2bfc99f212dc3480cb826621c8f2427e36b5dfdb6d28190 datapathConfiguration="&{false false false false false }" interface=lxcc8db85a0e0ab k8sPodName=openstack/keystone-rabbit-init-fn2q4 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=50b6ec1c64 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=50b6ec1c64 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=50b6ec1c64 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 identity=48628 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=50b6ec1c64 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=449 identity=48628 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=50b6ec1c64 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=449 identity=48628 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 subsys=endpoint level=info msg="Successful endpoint creation" containerID=50b6ec1c64 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=449 identity=48628 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=50b6ec1c64 endpointID=449 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-fn2q4 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=ff64ee59-e810-4b41-82c7-6351f6f1968f k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=50b6ec1c64 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=449 identity=48628 ipv4=10.0.0.142 ipv6= k8sPodName=openstack/keystone-rabbit-init-fn2q4 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.27 895705d4-c33d-4907-b914-978e4dd629b6 default }" containerID=0353931741ebb880f82c8d6ca1adf28b86f0f0bdecc9cc31acafc2ec3aee971b datapathConfiguration="&{false false false false false }" interface=lxca013d8026683 k8sPodName=openstack/keystone-domain-manage-blcnl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0353931741 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=845 ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0353931741 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=845 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=0353931741 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=845 identity=1118 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0353931741 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=845 identity=1118 ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0353931741 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=845 identity=1118 ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl subsys=endpoint level=info msg="Successful endpoint creation" containerID=0353931741 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=845 identity=1118 ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=0353931741 endpointID=845 k8sNamespace=openstack k8sPodName=keystone-domain-manage-blcnl subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=18f5268a-7f9b-4846-a5f7-d67be7b8d280 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=0353931741 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=845 identity=1118 ipv4=10.0.0.27 ipv6= k8sPodName=openstack/keystone-domain-manage-blcnl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.156 ee558113-ca77-459b-b3db-5f96aaf4b7c6 default }" containerID=8d80ba109f64e94444bef93e5a63def9bc5fcd996910bbb766a3140dac1ad917 datapathConfiguration="&{false false false false false }" interface=lxc8f866f45c63d k8sPodName=openstack/keystone-bootstrap-jhfzk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8d80ba109f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2616 ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8d80ba109f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2616 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=8d80ba109f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2616 identity=5058 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8d80ba109f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2616 identity=5058 ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=8d80ba109f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2616 identity=5058 ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk subsys=endpoint level=info msg="Successful endpoint creation" containerID=8d80ba109f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2616 identity=5058 ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=8d80ba109f endpointID=2616 k8sNamespace=openstack k8sPodName=keystone-bootstrap-jhfzk subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3 k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=a160150b-b2f3-4c8d-b370-7c313ac485f3 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=8d80ba109f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2616 identity=5058 ipv4=10.0.0.156 ipv6= k8sPodName=openstack/keystone-bootstrap-jhfzk subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.130 811eed17-a6b4-4bd3-aedc-0da95afb35dc default }" containerID=5763cd6605f00fd83913dbc71900bcb6a22ab08831ccacaf152de29f3f87a4cb datapathConfiguration="&{false false false false false }" interface=lxc8dbac97c2778 k8sPodName=openstack/horizon-76d7b744b8-2pht6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5763cd6605 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5763cd6605 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=5763cd6605 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5763cd6605 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 identity=58111 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5763cd6605 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 identity=58111 ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.110 32027be0-353c-4d27-bc79-aef78ee686a2 default }" containerID=1e1cc54d293d08d93fbecff416d8a61db819dffdfe8e8c8e361a263044b72c5f datapathConfiguration="&{false false false false false }" interface=lxc93f09e9e98b1 k8sPodName=openstack/horizon-76d7b744b8-6jn84 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1e1cc54d29 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2352 ipv4=10.0.0.110 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6jn84 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1e1cc54d29 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2352 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.110 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6jn84 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=1e1cc54d29 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2352 identity=58111 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.110 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6jn84 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1e1cc54d29 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2352 identity=58111 ipv4=10.0.0.110 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6jn84 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.92 b2660eae-a306-4016-ba59-24fcd0f98767 default }" containerID=8273823549c26a59bbfe6032b46676066d1713041c1c53b1d507475d3b4d1a47 datapathConfiguration="&{false false false false false }" interface=lxc5e33bb6a3e75 k8sPodName=openstack/horizon-76d7b744b8-6nlmr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8273823549 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1315 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6nlmr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8273823549 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1315 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.92 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6nlmr subsys=endpoint level=info msg="Identity of endpoint changed" containerID=8273823549 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1315 identity=58111 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.92 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6nlmr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8273823549 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1315 identity=58111 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6nlmr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.35 bd48cd6f-9441-42ce-8dac-ee89f5b34215 default }" containerID=9e8c975dd49ecf979ce711170e7b29bab0686f950dbe82f4a2504f9f0e36ed24 datapathConfiguration="&{false false false false false }" interface=lxceeb602843cf1 k8sPodName=openstack/horizon-db-init-4gkqf labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9e8c975dd4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=138 ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9e8c975dd4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=138 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9e8c975dd4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=138 identity=15211 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9e8c975dd4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=138 identity=15211 ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5763cd6605 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1409 identity=58111 ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=5763cd6605 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1409 identity=58111 ipv4=10.0.0.130 ipv6= k8sPodName=openstack/horizon-76d7b744b8-2pht6 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=1e1cc54d29 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2352 identity=58111 ipv4=10.0.0.110 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6jn84 subsys=endpoint level=info msg="Successful endpoint creation" containerID=1e1cc54d29 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2352 identity=58111 ipv4=10.0.0.110 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6jn84 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=8273823549 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1315 identity=58111 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6nlmr subsys=endpoint level=info msg="Successful endpoint creation" containerID=8273823549 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1315 identity=58111 ipv4=10.0.0.92 ipv6= k8sPodName=openstack/horizon-76d7b744b8-6nlmr subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=9e8c975dd4 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=138 identity=15211 ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf subsys=endpoint level=info msg="Successful endpoint creation" containerID=9e8c975dd4 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=138 identity=15211 ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9e8c975dd4 endpointID=138 k8sNamespace=openstack k8sPodName=horizon-db-init-4gkqf subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5 k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=47255b41-c6a2-4bdc-9b41-867f8aaffba5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=9e8c975dd4 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=138 identity=15211 ipv4=10.0.0.35 ipv6= k8sPodName=openstack/horizon-db-init-4gkqf subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.39 0c59fbf2-dd70-4f80-9d00-044f71e4f6eb default }" containerID=6d6d4dea14cc246a3b6fe5bd97eadfff06c0a46eb4058d86c12084c8effe2ea0 datapathConfiguration="&{false false false false false }" interface=lxc8854882dcd04 k8sPodName=openstack/horizon-db-sync-zkh49 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6d6d4dea14 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1676 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6d6d4dea14 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1676 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=7de0de45-875d-46a5-ad66-d706739880da,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=7de0de45-875d-46a5-ad66-d706739880da,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=6d6d4dea14 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1676 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=7de0de45-875d-46a5-ad66-d706739880da;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=7de0de45-875d-46a5-ad66-d706739880da;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=6d6d4dea14 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1676 identity=60295 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=7de0de45-875d-46a5-ad66-d706739880da,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=7de0de45-875d-46a5-ad66-d706739880da,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6d6d4dea14 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1676 identity=60295 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=6d6d4dea14 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1676 identity=60295 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 subsys=endpoint level=info msg="Successful endpoint creation" containerID=6d6d4dea14 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1676 identity=60295 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=6d6d4dea14 endpointID=1676 k8sNamespace=openstack k8sPodName=horizon-db-sync-zkh49 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=7de0de45-875d-46a5-ad66-d706739880da k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=7de0de45-875d-46a5-ad66-d706739880da k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=6d6d4dea14 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1676 identity=60295 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-zkh49 subsys=endpoint