level=info msg="Memory available for map entries (0.003% of 16764960768B): 41912401B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration=1.153681ms function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="64.843µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration=1.149551ms function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="6.34µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=122.610677ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="18.271µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="85.223µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="152.987µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="122.195µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="151.767µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration="816.935µs" function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="2.74µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=9.934345ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=5.521651ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="42.732µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="39.932µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="214.81µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="114.355µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="165.188µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=40.401785ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="71.933µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="10.93µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="1.82µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.75.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=104.031957ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="55.932µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=101.465134ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="5.67µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=100.519363ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="15.81µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="12.121µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="3.98µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="2.68µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="2.68µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="33.931µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="26.871µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="59.923µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="292.043µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="21.231µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="13.55µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="231.901µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="611.326µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration="841.457µs" function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="10.18µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="27.601µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=162.253.55.75 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=162.253.55.75 ipAddr.ipv6="" k8sNodeIP=162.253.55.75 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 162.253.55.75" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.113" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 162.253.55.75" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 162.253.55.75} {CiliumInternalIP 10.0.0.113}] 10.0.0.0/24 [] [] 10.0.0.20 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:37013" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.735032721s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Start hook executed" duration="17.131µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Start hook executed" duration="162.326µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="43.812µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="3.91µs" function="*job.group.Start" subsys=hive level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1162 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1162 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1162 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.756111561s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.13 9039f1e6-d20d-484a-a55b-f1e62b67072a default }" containerID=de82535a2d2fffa381a157e781fb585545cd2475d9987277610a59f53b32c269 datapathConfiguration="&{false false false false false }" interface=lxcff468828dea7 k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=de82535a2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.120 2eecff19-1e74-49a4-9348-326f8124c823 default }" containerID=395f04d3e9ab803631e417ea7ef3cd95eb3a4b375c586129892307824190d6c9 datapathConfiguration="&{false false false false false }" interface=lxcb40ed7069c7f k8sPodName=kube-system/coredns-7c96b6546b-qrjvv labels="[]" subsys=daemon sync-build=true level=info msg="Resolving identity labels (blocking)" containerID=de82535a2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz subsys=endpoint level=info msg="New endpoint" containerID=395f04d3e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=60 ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Resolving identity labels (blocking)" containerID=395f04d3e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=60 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=de82535a2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 identity=30619 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=de82535a2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=268 identity=30619 ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=395f04d3e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=60 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=395f04d3e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=60 identity=9133 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=395f04d3e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=60 identity=9133 ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv subsys=endpoint level=info msg="Compiled new BPF template" BPFCompilationTime=360.453686ms file-path=/var/run/cilium/state/templates/07ef7bf8b76e96351bd07517a89b15cffe0a86404454500ccc187d7aa3871c36/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1162 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1176 ipv4=10.0.0.20 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1176 identityLabels="reserved:health" ipv4=10.0.0.20 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1176 identity=4 identityLabels="reserved:health" ipv4=10.0.0.20 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Compiled new BPF template" BPFCompilationTime=1.220693017s file-path=/var/run/cilium/state/templates/ebc637c71d68bd203447889eb165a5ef9bc00a56121197bfef035d29c3c8b685/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID=395f04d3e9 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=60 identity=9133 ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv subsys=endpoint level=info msg="Successful endpoint creation" containerID=395f04d3e9 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=60 identity=9133 ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=de82535a2d datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=268 identity=30619 ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz subsys=endpoint level=info msg="Successful endpoint creation" containerID=de82535a2d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=268 identity=30619 ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1176 identity=4 ipv4=10.0.0.20 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=de82535a2d endpointID=268 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-d2gcz subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=b0066b89-43ba-44df-9389-37f5ebc8e6a2 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=de82535a2d datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=268 identity=30619 ipv4=10.0.0.13 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-d2gcz subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.224 d43bc083-129c-4c4d-93e5-c407002a19d6 default }" containerID=88e4144bd079aecbf010c8467a4f1c95645bd56ec48c9deb870793c0049caa6f datapathConfiguration="&{false false false false false }" interface=lxc56b9d9d158b3 k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=88e4144bd0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3704 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=88e4144bd0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3704 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=88e4144bd0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3704 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=88e4144bd0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3704 identity=781 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=88e4144bd0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3704 identity=781 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=88e4144bd0 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3704 identity=781 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc subsys=endpoint level=info msg="Successful endpoint creation" containerID=88e4144bd0 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3704 identity=781 ipv4=10.0.0.224 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-lvcxc subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1162 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_01162 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_01162 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_01162 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_01162:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1162 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.64 7e650060-9bd6-452b-a844-3a23c3dd6f2e default }" containerID=45a6e697d0f84a578fcdf7a3a72e712cba2d506ba3bab4835b8a881ede63c96f datapathConfiguration="&{false false false false false }" interface=lxca62b31825dcf k8sPodName=kube-system/coredns-67659f764b-7zg2l labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=45a6e697d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1686 ipv4=10.0.0.64 ipv6= k8sPodName=kube-system/coredns-67659f764b-7zg2l subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=45a6e697d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1686 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.64 ipv6= k8sPodName=kube-system/coredns-67659f764b-7zg2l subsys=endpoint level=info msg="Identity of endpoint changed" containerID=45a6e697d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1686 identity=9133 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.64 ipv6= k8sPodName=kube-system/coredns-67659f764b-7zg2l oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=45a6e697d0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1686 identity=9133 ipv4=10.0.0.64 ipv6= k8sPodName=kube-system/coredns-67659f764b-7zg2l subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.166 3a0274e5-6e8b-4e75-872f-3646a4a2c2d0 default }" containerID=1f7909d7cdb3a87b37d8beb838a063b0f215e0a2cba60749a43cb4de3eeac7d4 datapathConfiguration="&{false false false false false }" interface=lxc6db880aebb29 k8sPodName=kube-system/coredns-67659f764b-dlxhv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1f7909d7cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3168 ipv4=10.0.0.166 ipv6= k8sPodName=kube-system/coredns-67659f764b-dlxhv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1f7909d7cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3168 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.166 ipv6= k8sPodName=kube-system/coredns-67659f764b-dlxhv subsys=endpoint level=info msg="Identity of endpoint changed" containerID=1f7909d7cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3168 identity=9133 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.166 ipv6= k8sPodName=kube-system/coredns-67659f764b-dlxhv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1f7909d7cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3168 identity=9133 ipv4=10.0.0.166 ipv6= k8sPodName=kube-system/coredns-67659f764b-dlxhv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=45a6e697d0 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1686 identity=9133 ipv4=10.0.0.64 ipv6= k8sPodName=kube-system/coredns-67659f764b-7zg2l subsys=endpoint level=info msg="Successful endpoint creation" containerID=45a6e697d0 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1686 identity=9133 ipv4=10.0.0.64 ipv6= k8sPodName=kube-system/coredns-67659f764b-7zg2l subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=1f7909d7cd datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3168 identity=9133 ipv4=10.0.0.166 ipv6= k8sPodName=kube-system/coredns-67659f764b-dlxhv subsys=endpoint level=info msg="Successful endpoint creation" containerID=1f7909d7cd datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3168 identity=9133 ipv4=10.0.0.166 ipv6= k8sPodName=kube-system/coredns-67659f764b-dlxhv subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.231 8ab0978d-5bd1-47a6-a796-e9c94e2741f7 default }" containerID=1dd4c4b0125d6559d43c5a2f47c8758dff82171c47fab2d663cc3c0839c754af datapathConfiguration="&{false false false false false }" interface=lxc25d0327e0d34 k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1dd4c4b012 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2092 ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1dd4c4b012 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2092 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=1dd4c4b012 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2092 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1dd4c4b012 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2092 identity=41105 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1dd4c4b012 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2092 identity=41105 ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1dd4c4b012 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2092 identity=41105 ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj subsys=endpoint level=info msg="Successful endpoint creation" containerID=1dd4c4b012 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2092 identity=41105 ipv4=10.0.0.231 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-txtkj subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=395f04d3e9 endpointID=60 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-qrjvv subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=395f04d3e9 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=60 identity=9133 ipv4=10.0.0.120 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-qrjvv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.14 013e7cee-9f4f-4598-85b8-14d994010781 default }" containerID=3f3dcfe7535d9cb734496baa2f4a2da4932f55ad38e04321595fc64902f14788 datapathConfiguration="&{false false false false false }" interface=lxcebcaee4bacd8 k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3f3dcfe753 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=976 ipv4=10.0.0.14 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3f3dcfe753 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=976 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.14 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.74 1eb319bb-147b-4f50-a988-79633eb34e24 default }" containerID=b1da5c40ad97f499da5ae2fe11bb45e40195ac4e64d4a0f2613252c7bd3ea7e8 datapathConfiguration="&{false false false false false }" interface=lxcf48ce45093a3 k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b1da5c40ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b1da5c40ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3f3dcfe753 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=976 identity=42828 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.14 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3f3dcfe753 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=976 identity=42828 ipv4=10.0.0.14 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b1da5c40ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b1da5c40ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 identity=61998 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b1da5c40ad datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 identity=61998 ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.107 45b7adcc-7918-463e-9aba-6fde92ff6a03 default }" containerID=8258e77b01ac38772812eb29391571349fa84b08c7d6b1502f31887dd52e3bcd datapathConfiguration="&{false false false false false }" interface=lxc87e1b40cef7d k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8258e77b01 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3110 ipv4=10.0.0.107 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8258e77b01 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3110 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.107 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8258e77b01 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3110 identity=53623 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.107 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8258e77b01 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3110 identity=53623 ipv4=10.0.0.107 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=3f3dcfe753 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=976 identity=42828 ipv4=10.0.0.14 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk subsys=endpoint level=info msg="Successful endpoint creation" containerID=3f3dcfe753 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=976 identity=42828 ipv4=10.0.0.14 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-nqgsk subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=b1da5c40ad datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1024 identity=61998 ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=b1da5c40ad datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1024 identity=61998 ipv4=10.0.0.74 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-7wqf2 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=8258e77b01 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3110 identity=53623 ipv4=10.0.0.107 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n subsys=endpoint level=info msg="Successful endpoint creation" containerID=8258e77b01 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3110 identity=53623 ipv4=10.0.0.107 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-klw6n subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.207 72f27cbf-2dac-4b3e-ba12-b0824c99905f default }" containerID=fe77d87a59778b0b98f7e7d7669ca89fa3361c4c36aa9d8ac2d2d442279246e4 datapathConfiguration="&{false false false false false }" interface=lxc6f5e7f642cb6 k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fe77d87a59 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1032 ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fe77d87a59 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1032 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fe77d87a59 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1032 identity=32549 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fe77d87a59 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1032 identity=32549 ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fe77d87a59 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1032 identity=32549 ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp subsys=endpoint level=info msg="Successful endpoint creation" containerID=fe77d87a59 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1032 identity=32549 ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=fe77d87a59 endpointID=1032 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-9x4wp subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=23519d4a-9e7c-4f2d-ae41-31c5b6e06ed1 k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=fe77d87a59 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1032 identity=32549 ipv4=10.0.0.207 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-9x4wp subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.135 b4989590-8ac4-4e5c-b8ee-8e046ffb7325 default }" containerID=ef4be7d7e073ec03552fdce2b52fdda8270f3aa88643f6b3720dd792c3be7154 datapathConfiguration="&{false false false false false }" interface=lxc1e95a1fe7914 k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ef4be7d7e0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3705 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ef4be7d7e0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3705 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ef4be7d7e0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3705 identity=39869 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ef4be7d7e0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3705 identity=39869 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=ef4be7d7e0 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3705 identity=39869 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv subsys=endpoint level=info msg="Successful endpoint creation" containerID=ef4be7d7e0 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3705 identity=39869 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=ef4be7d7e0 endpointID=3705 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-zsqvv subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=b424a0c4-b39d-4ca4-96d9-2b19926a600f k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=ef4be7d7e0 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3705 identity=39869 ipv4=10.0.0.135 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zsqvv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.198 e3d24f78-434c-4697-bed1-5bb2caaf94c3 default }" containerID=5b3d7d6e49785b761f0ec0e8aad3ab9b2c330ec100e9f70b95c5296192e48194 datapathConfiguration="&{false false false false false }" interface=lxcaf97d95ed7e0 k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5b3d7d6e49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1009 ipv4=10.0.0.198 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5b3d7d6e49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1009 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.198 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5b3d7d6e49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1009 identity=40677 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.198 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=5b3d7d6e49 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1009 identity=40677 ipv4=10.0.0.198 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5b3d7d6e49 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1009 identity=40677 ipv4=10.0.0.198 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg subsys=endpoint level=info msg="Successful endpoint creation" containerID=5b3d7d6e49 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1009 identity=40677 ipv4=10.0.0.198 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-z9bpg subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.22 7f30edb3-93b3-434a-981a-36de87f8e8e7 default }" containerID=db99b12c081983a46f7eb2f5c4e3dc8c9c274d0a28fc875e2e77f5d71ace830a datapathConfiguration="&{false false false false false }" interface=lxc29a04400c3b5 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=db99b12c08 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2744 ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=db99b12c08 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2744 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=db99b12c08 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2744 identity=18651 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=db99b12c08 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2744 identity=18651 ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=db99b12c08 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2744 identity=18651 ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj subsys=endpoint level=info msg="Successful endpoint creation" containerID=db99b12c08 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2744 identity=18651 ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=db99b12c08 endpointID=2744 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-vd4wj subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=fab91b5d-ab0c-442d-b89f-648315a1bf80 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=db99b12c08 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2744 identity=18651 ipv4=10.0.0.22 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vd4wj subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=42eedd8f-7451-4aa0-a2a9-fb8809b444c9] Description:}]" policyAddRequest=2c6ecf14-9d7d-4a0c-9333-0ca93cce83e3 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=2c6ecf14-9d7d-4a0c-9333-0ca93cce83e3 policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=6d83214b-2a6b-4675-b9c4-6812f85c0db0] Description:}]" policyAddRequest=f3a3acbb-bc0d-4273-82e3-94465c81f0ce subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=f3a3acbb-bc0d-4273-82e3-94465c81f0ce policyRevision=3 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.16 5423e79e-e4a5-43ab-bba2-8739d9647f24 default }" containerID=11e912e8a8627d53f1c783df7eecc9317f261b5c4c6bf91906e0320928083bc1 datapathConfiguration="&{false false false false false }" interface=lxcc7020777dd4e k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=11e912e8a8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=525 ipv4=10.0.0.16 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=11e912e8a8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=525 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.16 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.9.0;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=11e912e8a8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=525 identity=12054 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.16 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=11e912e8a8 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=525 identity=12054 ipv4=10.0.0.16 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=11e912e8a8 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=525 identity=12054 ipv4=10.0.0.16 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v subsys=endpoint level=info msg="Successful endpoint creation" containerID=11e912e8a8 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=525 identity=12054 ipv4=10.0.0.16 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-ndf7v subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.121 0be9e089-be58-4ace-8c7c-f10d2e7f2813 default }" containerID=f64ceb43581ee86347c66551d44ef79f4d2456669d45e234bc046632e42a5679 datapathConfiguration="&{false false false false false }" interface=lxca0dec8f9063e k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f64ceb4358 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1478 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f64ceb4358 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1478 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.121 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.14.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f64ceb4358 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1478 identity=57494 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.121 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f64ceb4358 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1478 identity=57494 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f64ceb4358 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1478 identity=57494 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 subsys=endpoint level=info msg="Successful endpoint creation" containerID=f64ceb4358 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1478 identity=57494 ipv4=10.0.0.121 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-c6627 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.103 0ba02925-d639-402e-8b30-d68f4d22a16e default }" containerID=ae4326ed40adf73e6b390292e67453f61f923ca8fbad32d918dc4b546121e49b datapathConfiguration="&{false false false false false }" interface=lxc30be07082560 k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ae4326ed40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2743 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ae4326ed40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2743 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=ae4326ed40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2743 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ae4326ed40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2743 identity=13809 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ae4326ed40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2743 identity=13809 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ae4326ed40 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2743 identity=13809 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt subsys=endpoint level=info msg="Successful endpoint creation" containerID=ae4326ed40 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2743 identity=13809 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-sqcvt subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.187 9f0861a3-314e-4346-bc4a-d4d34833ba7b default }" containerID=8d758b9fdd510ede0f0b0d5f20b644f96c9d9c431f089d6aa805b8e1f7f4dff2 datapathConfiguration="&{false false false false false }" interface=lxcfecef935d313 k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8d758b9fdd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3422 ipv4=10.0.0.187 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8d758b9fdd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3422 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.187 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8d758b9fdd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3422 identity=15347 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.187 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8d758b9fdd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3422 identity=15347 ipv4=10.0.0.187 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=8d758b9fdd datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=3422 identity=15347 ipv4=10.0.0.187 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=8d758b9fdd datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=3422 identity=15347 ipv4=10.0.0.187 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.132 668e20d7-ba41-4745-84f8-bac4cf9f0094 default }" containerID=236a5016274ba1306902cf96d79ea0a2b16e35849c92f42150ca0f30cd80bd4f datapathConfiguration="&{false false false false false }" interface=lxcd7c234863041 k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=236a501627 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=568 ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=236a501627 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=568 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=236a501627 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=568 identity=3999 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=236a501627 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=568 identity=3999 ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=236a501627 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=568 identity=3999 ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=endpoint level=info msg="Successful endpoint creation" containerID=236a501627 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=568 identity=3999 ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=236a501627 endpointID=568 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=236a501627 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=568 identity=3999 ipv4=10.0.0.132 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-7a237c07-4cf7-4dca-82ca-46cef7fcf293 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.109 3500a970-8500-4939-952d-cb81d8f425c8 default }" containerID=32de0ce63ece42ad5c43b4f1bdd435c524ef9ff2921efd0d0a1324b1e11391fb datapathConfiguration="&{false false false false false }" interface=lxcce5fc68c1b6a k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=32de0ce63e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2527 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=32de0ce63e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2527 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.109 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=32de0ce63e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2527 identity=953 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.109 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=32de0ce63e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2527 identity=953 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=32de0ce63e datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2527 identity=953 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=32de0ce63e datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2527 identity=953 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.232 ba478e8b-e7e4-49bc-afa4-b4be229d5014 default }" containerID=74e0f33dc64f2474de93c6934be084b24d2a0f54f7703faa64f7f84ac1afa2c4 datapathConfiguration="&{false false false false false }" interface=lxcb371dab5d30b k8sPodName=openstack/memcached-memcached-6479589586-fc7ds labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=74e0f33dc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=228 ipv4=10.0.0.232 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fc7ds subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=74e0f33dc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=228 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.232 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fc7ds subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=74e0f33dc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=228 identity=18928 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.232 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fc7ds oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=74e0f33dc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=228 identity=18928 ipv4=10.0.0.232 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fc7ds subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=74e0f33dc6 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=228 identity=18928 ipv4=10.0.0.232 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fc7ds subsys=endpoint level=info msg="Successful endpoint creation" containerID=74e0f33dc6 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=228 identity=18928 ipv4=10.0.0.232 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-fc7ds subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=2ebbd73a-c95b-43ae-abbd-43e53f380c2f] Description:}]" policyAddRequest=83eefb26-fa0b-482d-9990-d7aabdb44776 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=83eefb26-fa0b-482d-9990-d7aabdb44776 policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.53 ad5c6046-ca1a-4266-aa17-c1ff2d6142cd default }" containerID=f7a3b27f3e088aa2f666608d85ca0d9914b89b0171f33cc77c77f23ddcc6c5e6 datapathConfiguration="&{false false false false false }" interface=lxcb3881a6ec5ee k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f7a3b27f3e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1661 ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f7a3b27f3e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1661 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=f7a3b27f3e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1661 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f7a3b27f3e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1661 identity=10889 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f7a3b27f3e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1661 identity=10889 ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f7a3b27f3e datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1661 identity=10889 ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=f7a3b27f3e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1661 identity=10889 ipv4=10.0.0.53 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.039385284917720656 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.233 51d604e4-5fe8-4394-8dee-d534021487b0 default }" containerID=91c8f9f9f63b2e2946e1ac8df2e82b051c5e1717b460d6cf15036269fab59432 datapathConfiguration="&{false false false false false }" interface=lxc78f519c9c89b k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=91c8f9f9f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=159 ipv4=10.0.0.233 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=91c8f9f9f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=159 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.233 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=91c8f9f9f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=159 identity=61446 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.233 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=91c8f9f9f6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=159 identity=61446 ipv4=10.0.0.233 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=91c8f9f9f6 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=159 identity=61446 ipv4=10.0.0.233 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 subsys=endpoint level=info msg="Successful endpoint creation" containerID=91c8f9f9f6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=159 identity=61446 ipv4=10.0.0.233 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-pppk8 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.252 e5e6f4a3-18a9-4a29-99b9-dd184fdcf6e9 default }" containerID=d275a98fc4da5b088b64a53cd441ed4ec0d45b2469670bed1d23e38fec1d159d datapathConfiguration="&{false false false false false }" interface=lxcc67a2d6ef2c5 k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d275a98fc4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d275a98fc4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d275a98fc4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 identity=3498 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=d275a98fc4 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1409 identity=3498 ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d275a98fc4 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1409 identity=3498 ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=d275a98fc4 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1409 identity=3498 ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 subsys=daemon level=info msg="Delete endpoint request" containerID=d275a98fc4 endpointID=1409 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-vp2n9 subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=0fba45e7-6523-40c6-b0c1-b8f6b7c58e5b k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=d275a98fc4 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1409 identity=3498 ipv4=10.0.0.252 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-vp2n9 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.194 d6dc9ae8-619a-4daf-abfa-49d2b834d9d8 default }" containerID=fabca0e4ee2ec5b47f993e35842871fee30b4961e2846c3c7db132a42a376b41 datapathConfiguration="&{false false false false false }" interface=lxc79481fefdd1f k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fabca0e4ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3 ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fabca0e4ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=fabca0e4ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fabca0e4ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3 identity=6324 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fabca0e4ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3 identity=6324 ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.186 e9361562-c2f0-4333-8633-b3f5933321c7 default }" containerID=85d12f59bbb240e91aa66d94faefa1f0bfce3822bb211fb06f9bd1f969b423b7 datapathConfiguration="&{false false false false false }" interface=lxcf0d4ab7ee1cb k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=85d12f59bb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2746 ipv4=10.0.0.186 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=85d12f59bb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2746 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.186 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.114 3ab17755-d4f2-43c8-b66d-613c684e1420 default }" containerID=7159aaad06e5a51cbd5ecc17a9c64e02bf67c12a05d18b901344d5b033853eb0 datapathConfiguration="&{false false false false false }" interface=lxc85bdf5f0a7b8 k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7159aaad06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1508 ipv4=10.0.0.114 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7159aaad06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1508 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.114 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=85d12f59bb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2746 identity=2741 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.186 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=85d12f59bb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2746 identity=2741 ipv4=10.0.0.186 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7159aaad06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1508 identity=50593 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.114 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7159aaad06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1508 identity=50593 ipv4=10.0.0.114 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fabca0e4ee datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3 identity=6324 ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb subsys=endpoint level=info msg="Successful endpoint creation" containerID=fabca0e4ee datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3 identity=6324 ipv4=10.0.0.194 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-68cc868848-m2gdb subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=85d12f59bb datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2746 identity=2741 ipv4=10.0.0.186 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=85d12f59bb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2746 identity=2741 ipv4=10.0.0.186 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-mvts6 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=7159aaad06 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1508 identity=50593 ipv4=10.0.0.114 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr subsys=endpoint level=info msg="Successful endpoint creation" containerID=7159aaad06 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1508 identity=50593 ipv4=10.0.0.114 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-b94gr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.104 f55bb440-2493-4b2c-a27e-823c75375b11 default }" containerID=452098e67f20d177ad0942313597bc81a746c148197e46c385f8ee43540b49bb datapathConfiguration="&{false false false false false }" interface=lxc0c10749e3940 k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=452098e67f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=452098e67f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=452098e67f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 identity=4183 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=452098e67f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=588 identity=4183 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=452098e67f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=588 identity=4183 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl subsys=endpoint level=info msg="Successful endpoint creation" containerID=452098e67f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=588 identity=4183 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=452098e67f endpointID=588 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-9jvpl subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=a84d18a6-c148-462c-a5a1-0443faeec315 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=452098e67f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=588 identity=4183 ipv4=10.0.0.104 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-9jvpl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.117 55ed6dd7-2c65-467a-b96d-62b7929abb2c default }" containerID=7e079f176c1b7877136da94baade59863a6da2a54156571fd17cf26b3379c6d9 datapathConfiguration="&{false false false false false }" interface=lxcb56fb6e2167c k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7e079f176c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1187 ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7e079f176c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1187 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7e079f176c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1187 identity=3999 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7e079f176c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1187 identity=3999 ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=7e079f176c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1187 identity=3999 ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=endpoint level=info msg="Successful endpoint creation" containerID=7e079f176c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1187 identity=3999 ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.188 ee773781-5cfe-47cf-a1f4-539aabc54de4 default }" containerID=9aa2af27e966c50a6a7539389496ade2e593bd864fa1462fdc5e19712fe46e40 datapathConfiguration="&{false false false false false }" interface=lxcff1a2366c153 k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9aa2af27e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9aa2af27e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=9aa2af27e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 identity=3999 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9aa2af27e9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2484 identity=3999 ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9aa2af27e9 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2484 identity=3999 ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9aa2af27e9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2484 identity=3999 ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=daemon level=info msg="Delete endpoint request" containerID=9aa2af27e9 endpointID=2484 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=9aa2af27e9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2484 identity=3999 ipv4=10.0.0.188 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-90e128c2-0334-46ef-b138-65625458a575 subsys=endpoint level=info msg="Delete endpoint request" containerID=7e079f176c endpointID=1187 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=7e079f176c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1187 identity=3999 ipv4=10.0.0.117 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-04aa6b53-525e-471d-be56-05d1b662a081 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.22 efd18951-023b-416f-a25f-fc33116b169b default }" containerID=188dae7d66b3116e59dffa7f8dcd840ac07702905b0aae5890dc6d552f1914e1 datapathConfiguration="&{false false false false false }" interface=lxce88247700f10 k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=188dae7d66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1520 ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=188dae7d66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1520 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=188dae7d66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1520 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=188dae7d66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1520 identity=35416 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=188dae7d66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1520 identity=35416 ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=188dae7d66 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1520 identity=35416 ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=188dae7d66 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1520 identity=35416 ipv4=10.0.0.22 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.150 c81f4717-f36c-42db-ab5e-0b0d26c19f3c default }" containerID=45e4541ccb518ab9f8e38a615faac3a0c6a17b78ac72eac975e021f5fe2cbaf0 datapathConfiguration="&{false false false false false }" interface=lxceb9ff0c49d8c k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=45e4541ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1051 ipv4=10.0.0.150 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=45e4541ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1051 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.150 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=45e4541ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1051 identity=5285 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.150 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=45e4541ccb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1051 identity=5285 ipv4=10.0.0.150 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=45e4541ccb datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1051 identity=5285 ipv4=10.0.0.150 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=45e4541ccb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1051 identity=5285 ipv4=10.0.0.150 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.229 ffe54feb-4f2c-4726-95c0-32f916cf6f91 default }" containerID=59c24d04c64754bdec22a1847e92707ea6c8d3f185dc88a882e4e6b29da1560a datapathConfiguration="&{false false false false false }" interface=lxc6feac27b9719 k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=59c24d04c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=658 ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=59c24d04c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=658 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=59c24d04c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=658 identity=3999 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=59c24d04c6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=658 identity=3999 ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=59c24d04c6 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=658 identity=3999 ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=endpoint level=info msg="Successful endpoint creation" containerID=59c24d04c6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=658 identity=3999 ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=daemon level=info msg="Delete endpoint request" containerID=59c24d04c6 endpointID=658 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=59c24d04c6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=658 identity=3999 ipv4=10.0.0.229 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-fd30a540-c0f3-4501-ace6-f89fd370d1cb subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.52 a0de5fa4-db48-4f5b-b801-0b9c1adac46f default }" containerID=9be94a277f9d2e4e36cc4a59d81a3baf93b6093cbd24b8e2fb886e171b2b9855 datapathConfiguration="&{false false false false false }" interface=lxc7c59fa0a69db k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9be94a277f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 ipv4=10.0.0.52 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9be94a277f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.52 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=9be94a277f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 identity=42044 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.52 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9be94a277f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1499 identity=42044 ipv4=10.0.0.52 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9be94a277f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1499 identity=42044 ipv4=10.0.0.52 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9be94a277f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1499 identity=42044 ipv4=10.0.0.52 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.46 b82125cc-1085-4b61-bc11-3a5d55b25056 default }" containerID=4586274a373a5af00f0e8e1da6ea2a2606e9b865cca431f00a0b103e5182ed7f datapathConfiguration="&{false false false false false }" interface=lxc837ff65392e2 k8sPodName=openstack/keystone-api-8bcc6c496-bp72j labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4586274a37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=809 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/keystone-api-8bcc6c496-bp72j subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4586274a37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=809 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.46 ipv6= k8sPodName=openstack/keystone-api-8bcc6c496-bp72j subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4586274a37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=809 identity=33427 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.46 ipv6= k8sPodName=openstack/keystone-api-8bcc6c496-bp72j oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4586274a37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=809 identity=33427 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/keystone-api-8bcc6c496-bp72j subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.112 8f93429c-a23c-4691-bb4d-118833a8ab65 default }" containerID=472df0ec06cbaa8edf45e7250710f524244bb4b6694fb93aaff669a52a6f2cc9 datapathConfiguration="&{false false false false false }" interface=lxcbb7d4baaaa2c k8sPodName=openstack/keystone-credential-setup-lpck8 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=472df0ec06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=472df0ec06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=472df0ec06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 identity=52711 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=472df0ec06 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2103 identity=52711 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4586274a37 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=809 identity=33427 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/keystone-api-8bcc6c496-bp72j subsys=endpoint level=info msg="Successful endpoint creation" containerID=4586274a37 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=809 identity=33427 ipv4=10.0.0.46 ipv6= k8sPodName=openstack/keystone-api-8bcc6c496-bp72j subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=472df0ec06 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2103 identity=52711 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 subsys=endpoint level=info msg="Successful endpoint creation" containerID=472df0ec06 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2103 identity=52711 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=472df0ec06 endpointID=2103 k8sNamespace=openstack k8sPodName=keystone-credential-setup-lpck8 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8 k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=e31b4c1b-0ff5-4f57-b1c2-3ab8a42c8cf8 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=472df0ec06 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2103 identity=52711 ipv4=10.0.0.112 ipv6= k8sPodName=openstack/keystone-credential-setup-lpck8 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.67 1cf424da-f74c-489c-9418-9d13e51d31dd default }" containerID=9b20161d8b4b3ae20d90940483f46be1922874b41b2efb28923fd696e4979af8 datapathConfiguration="&{false false false false false }" interface=lxcc7e1d66659d8 k8sPodName=openstack/keystone-db-init-7lhkv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9b20161d8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1401 ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9b20161d8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1401 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9b20161d8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1401 identity=20389 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9b20161d8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1401 identity=20389 ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=9b20161d8b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1401 identity=20389 ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv subsys=endpoint level=info msg="Successful endpoint creation" containerID=9b20161d8b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1401 identity=20389 ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9b20161d8b endpointID=1401 k8sNamespace=openstack k8sPodName=keystone-db-init-7lhkv subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=d55c6988-3211-4331-8fd5-f5b80ee9ac7b k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9b20161d8b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1401 identity=20389 ipv4=10.0.0.67 ipv6= k8sPodName=openstack/keystone-db-init-7lhkv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.164 4ee9568f-b047-40fe-8631-51da70156623 default }" containerID=cca7703f1528e3eb8041a515b202c63beef7812eadf9969fbd0ae5793415b9a0 datapathConfiguration="&{false false false false false }" interface=lxc3b0d826bf3fa k8sPodName=openstack/keystone-fernet-setup-nf2l5 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cca7703f15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2038 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cca7703f15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2038 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=cca7703f15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2038 identity=9580 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=cca7703f15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2038 identity=9580 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=cca7703f15 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2038 identity=9580 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 subsys=endpoint level=info msg="Successful endpoint creation" containerID=cca7703f15 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2038 identity=9580 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=cca7703f15 endpointID=2038 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-nf2l5 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=bfe19c03-5ab4-4d3c-bc09-6f17416c8217 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=cca7703f15 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2038 identity=9580 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-fernet-setup-nf2l5 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.200 77a59ac2-c6fa-46c8-be4d-b708a8b33759 default }" containerID=5e9e46a011f2e12254dc3e0693dddfef98401af5d1e73a4026ec143b4008aeb7 datapathConfiguration="&{false false false false false }" interface=lxc28c0374e1ccf k8sPodName=openstack/keystone-db-sync-lwchp labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5e9e46a011 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1735 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5e9e46a011 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1735 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5e9e46a011 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1735 identity=34235 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5e9e46a011 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1735 identity=34235 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=5e9e46a011 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1735 identity=34235 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp subsys=endpoint level=info msg="Successful endpoint creation" containerID=5e9e46a011 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1735 identity=34235 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=5e9e46a011 endpointID=1735 k8sNamespace=openstack k8sPodName=keystone-db-sync-lwchp subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550 k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=9be92635-c7b6-4864-b86f-03a45c5c7550 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=5e9e46a011 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1735 identity=34235 ipv4=10.0.0.200 ipv6= k8sPodName=openstack/keystone-db-sync-lwchp subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.83 ff51189e-743c-44f9-80f7-ea36a2f845f7 default }" containerID=01b46b036ec323e15f427a2a4cd11bca269c57ae1185f561d8e5b22e5d4c4ca3 datapathConfiguration="&{false false false false false }" interface=lxc5e8359ddf518 k8sPodName=openstack/keystone-rabbit-init-4pv6m labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=01b46b036e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2272 ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=01b46b036e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2272 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=01b46b036e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2272 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=01b46b036e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2272 identity=4417 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=01b46b036e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2272 identity=4417 ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=01b46b036e datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2272 identity=4417 ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m subsys=endpoint level=info msg="Successful endpoint creation" containerID=01b46b036e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2272 identity=4417 ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=01b46b036e endpointID=2272 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-4pv6m subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037 k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=927522c9-4215-48ac-9fed-6ffa3750d037 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=01b46b036e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2272 identity=4417 ipv4=10.0.0.83 ipv6= k8sPodName=openstack/keystone-rabbit-init-4pv6m subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.42 9caff681-6b29-4e3b-bdf9-911fa7f4af43 default }" containerID=1c45f3d57fe905e52bc8fb80af0f2efd70f049adc0eff1a3af716f4da87b1235 datapathConfiguration="&{false false false false false }" interface=lxc088cf1666f20 k8sPodName=openstack/keystone-domain-manage-fhbxn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1c45f3d57f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1443 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1c45f3d57f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1443 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1c45f3d57f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1443 identity=34858 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1c45f3d57f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1443 identity=34858 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1c45f3d57f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1443 identity=34858 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn subsys=endpoint level=info msg="Successful endpoint creation" containerID=1c45f3d57f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1443 identity=34858 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=1c45f3d57f endpointID=1443 k8sNamespace=openstack k8sPodName=keystone-domain-manage-fhbxn subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=8a13e739-383f-4e9e-8ba5-375de2432068 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=1c45f3d57f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1443 identity=34858 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/keystone-domain-manage-fhbxn subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.185 5fec8f17-fb14-497e-9d83-2ac1d9cc77e0 default }" containerID=972bb08e2d34c85aa689ebaf13de5534f795fbf6642651e1a332bbb4f814755d datapathConfiguration="&{false false false false false }" interface=lxc0b3e46fabc61 k8sPodName=openstack/keystone-bootstrap-n8vsm labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=972bb08e2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1005 ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=972bb08e2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1005 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=972bb08e2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1005 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=972bb08e2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1005 identity=4192 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=972bb08e2d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1005 identity=4192 ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=972bb08e2d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1005 identity=4192 ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm subsys=endpoint level=info msg="Successful endpoint creation" containerID=972bb08e2d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1005 identity=4192 ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=972bb08e2d endpointID=1005 k8sNamespace=openstack k8sPodName=keystone-bootstrap-n8vsm subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493 k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=45326f98-b8fb-4cbf-aeeb-0aa9096b0493 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=972bb08e2d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1005 identity=4192 ipv4=10.0.0.185 ipv6= k8sPodName=openstack/keystone-bootstrap-n8vsm subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.86 59148b27-41ed-460b-9923-96b52ad3f110 default }" containerID=d8e922acff3969bfd5aa89c91e43e7ff138fd230637057bdde8a78c47410079e datapathConfiguration="&{false false false false false }" interface=lxca760fbed9e80 k8sPodName=openstack/horizon-7f98ff8b58-p2svm labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d8e922acff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2874 ipv4=10.0.0.86 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-p2svm subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d8e922acff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2874 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.86 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-p2svm subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=d8e922acff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2874 identity=26289 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.86 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-p2svm oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d8e922acff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2874 identity=26289 ipv4=10.0.0.86 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-p2svm subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.235 1c4e9eb4-152a-41b5-b836-125bbf0b559d default }" containerID=6f3e98e4502eb3600c7119459045ba84feb9dd9b15b2de3d102c587370d7c425 datapathConfiguration="&{false false false false false }" interface=lxce7d1d7ae7f0f k8sPodName=openstack/horizon-db-init-t6nvr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6f3e98e450 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=348 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6f3e98e450 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=348 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=6f3e98e450 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=348 identity=43711 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6f3e98e450 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=348 identity=43711 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d8e922acff datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2874 identity=26289 ipv4=10.0.0.86 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-p2svm subsys=endpoint level=info msg="Successful endpoint creation" containerID=d8e922acff datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2874 identity=26289 ipv4=10.0.0.86 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-p2svm subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=6f3e98e450 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=348 identity=43711 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr subsys=endpoint level=info msg="Successful endpoint creation" containerID=6f3e98e450 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=348 identity=43711 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.188 4238e736-ffbc-46c4-a0a5-69f23c4d28a3 default }" containerID=9e57ef2b19f4447d75a5d7871fec83cfb96ee303d82a2a410ffe1f6865be158a datapathConfiguration="&{false false false false false }" interface=lxcffe82e2a3e59 k8sPodName=openstack/horizon-7f98ff8b58-khwmw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9e57ef2b19 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=556 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-khwmw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9e57ef2b19 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=556 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.188 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-khwmw subsys=endpoint level=info msg="Identity of endpoint changed" containerID=9e57ef2b19 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=556 identity=26289 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.188 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-khwmw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9e57ef2b19 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=556 identity=26289 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-khwmw subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.222 e250412e-eba4-423f-9004-e76c1e514e41 default }" containerID=cd2a1f5a7d90912a49d800b9fee6fb6cc9351df3251a538f8086256412d5b1db datapathConfiguration="&{false false false false false }" interface=lxc690664af2d65 k8sPodName=openstack/horizon-7f98ff8b58-d8mxc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cd2a1f5a7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=351 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-d8mxc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cd2a1f5a7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=351 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-d8mxc subsys=endpoint level=info msg="Identity of endpoint changed" containerID=cd2a1f5a7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=351 identity=26289 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-d8mxc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=cd2a1f5a7d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=351 identity=26289 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-d8mxc subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9e57ef2b19 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=556 identity=26289 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-khwmw subsys=endpoint level=info msg="Successful endpoint creation" containerID=9e57ef2b19 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=556 identity=26289 ipv4=10.0.0.188 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-khwmw subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=cd2a1f5a7d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=351 identity=26289 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-d8mxc subsys=endpoint level=info msg="Successful endpoint creation" containerID=cd2a1f5a7d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=351 identity=26289 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-7f98ff8b58-d8mxc subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=6f3e98e450 endpointID=348 k8sNamespace=openstack k8sPodName=horizon-db-init-t6nvr subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97 k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=8f31accf-6425-4e63-8566-9e0268e54c97 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=6f3e98e450 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=348 identity=43711 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/horizon-db-init-t6nvr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.39 dffe6f3a-d4a5-4c61-82c0-1d53ba2a22c9 default }" containerID=d56a00e4b2e4b7f32d45ad8ade2599b9f7403ca1c27b79a891f6769d51f5dee7 datapathConfiguration="&{false false false false false }" interface=lxc05277c528e6b k8sPodName=openstack/horizon-db-sync-wgw48 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d56a00e4b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3199 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d56a00e4b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3199 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=d56a00e4b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3199 identity=19500 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d56a00e4b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3199 identity=19500 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d56a00e4b2 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3199 identity=19500 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 subsys=endpoint level=info msg="Successful endpoint creation" containerID=d56a00e4b2 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3199 identity=19500 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=d56a00e4b2 endpointID=3199 k8sNamespace=openstack k8sPodName=horizon-db-sync-wgw48 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=c30abe86-90f2-4cfc-8632-d6fb44defa56 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=d56a00e4b2 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3199 identity=19500 ipv4=10.0.0.39 ipv6= k8sPodName=openstack/horizon-db-sync-wgw48 subsys=endpoint