level=info msg="Memory available for map entries (0.003% of 16764952576B): 41912381B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147060" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147060" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147060" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration=1.556345ms function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="87.333µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration=1.655737ms function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="8.35µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=148.289926ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="12.42µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="17.16µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="54.082µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="65.082µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="79.343µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration="424.461µs" function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="1.77µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=8.896631ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=9.95299ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="48.881µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="102.623µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="396.521µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="184.475µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="132.104µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=52.524718ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="574.176µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="11.78µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="2.22µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.71.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=103.679939ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="5.68µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=101.131078ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="10.541µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=101.178579ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="4.28µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="29.78µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="4.38µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="6.72µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="3.811µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="84.372µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="28.21µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="45.312µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="451.923µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="2.2µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="16.29µs" function="*job.group.Start" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="391.711µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Start hook executed" duration="505.114µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration=1.43897ms function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="3.841µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="15.401µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=162.253.55.71 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=162.253.55.71 ipAddr.ipv6="" k8sNodeIP=162.253.55.71 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 162.253.55.71" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.167" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 162.253.55.71" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 162.253.55.71} {CiliumInternalIP 10.0.0.167}] 10.0.0.0/24 [] [] 10.0.0.228 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:45061" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.611130389s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Start hook executed" duration="79.113µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Start hook executed" duration="5.79µs" function="*job.group.Start" subsys=hive level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Start hook executed" duration="71.072µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="4.16µs" function="*job.group.Start" subsys=hive level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3247 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.657468645s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Compiled new BPF template" BPFCompilationTime=389.390869ms file-path=/var/run/cilium/state/templates/b21313f4d56c84bb2b0f36338d8b7726ab1e0e2189c949e969ddd51d209c4c1c/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3247 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1037 ipv4=10.0.0.228 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1037 identityLabels="reserved:health" ipv4=10.0.0.228 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1037 identity=4 identityLabels="reserved:health" ipv4=10.0.0.228 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.18 0d59f9e4-2777-4a48-b15f-1df95e23ea69 default }" containerID=b566057e807c4fd592f7239c866d106c45f95f6e7135e7b0facb851846832eaf datapathConfiguration="&{false false false false false }" interface=lxce563c7d826f4 k8sPodName=kube-system/coredns-7c96b6546b-l94bt labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b566057e80 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2564 ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b566057e80 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2564 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=b566057e80 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2564 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b566057e80 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2564 identity=56209 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b566057e80 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2564 identity=56209 ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.244 dd3debd2-ca14-4cc0-852c-42bc72188a4b default }" containerID=e812de12d839aee47b39880de0cb71b4cbd2ba2434fa4d478038c6f62c1bce48 datapathConfiguration="&{false false false false false }" interface=lxc35ecf7152892 k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e812de12d8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1293 ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e812de12d8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1293 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e812de12d8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1293 identity=60928 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e812de12d8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1293 identity=60928 ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 subsys=endpoint level=info msg="Compiled new BPF template" BPFCompilationTime=1.252804139s file-path=/var/run/cilium/state/templates/49c5e3c8a18dd625119247acfaa239b7bbf4d57b5e921bc8e643ac28958c0587/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID=e812de12d8 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1293 identity=60928 ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e812de12d8 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1293 identity=60928 ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=b566057e80 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2564 identity=56209 ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt subsys=endpoint level=info msg="Successful endpoint creation" containerID=b566057e80 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2564 identity=56209 ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1037 identity=4 ipv4=10.0.0.228 ipv6= k8sPodName=/ subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=e812de12d8 endpointID=1293 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-gfhf7 subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=1543f281-0e63-4bef-bad2-7ea8f926ea13 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=e812de12d8 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1293 identity=60928 ipv4=10.0.0.244 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-gfhf7 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.20 d0f8375a-5514-407b-bf1d-c95aba215aea default }" containerID=4c954caba62ca549dc0d432f8bce89d1fee63136e7a0604cc18d585f80f03e0c datapathConfiguration="&{false false false false false }" interface=lxc20d0f1c3be99 k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4c954caba6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1651 ipv4=10.0.0.20 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4c954caba6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1651 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.20 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4c954caba6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1651 identity=36710 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.20 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4c954caba6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1651 identity=36710 ipv4=10.0.0.20 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=4c954caba6 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1651 identity=36710 ipv4=10.0.0.20 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh subsys=endpoint level=info msg="Successful endpoint creation" containerID=4c954caba6 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1651 identity=36710 ipv4=10.0.0.20 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-qn2lh subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3247 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_03247 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_03247 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_03247 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_03247:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3247 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.186 2340f154-b19c-4200-b845-8f50b69223db default }" containerID=1b192eadff8f3f747d1b8bca53abfba841d2d2f3911208b9a6b0db972878bd57 datapathConfiguration="&{false false false false false }" interface=lxc9eb6d9d35307 k8sPodName=kube-system/coredns-67659f764b-44ssw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1b192eadff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2703 ipv4=10.0.0.186 ipv6= k8sPodName=kube-system/coredns-67659f764b-44ssw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1b192eadff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2703 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.186 ipv6= k8sPodName=kube-system/coredns-67659f764b-44ssw subsys=endpoint level=info msg="Identity of endpoint changed" containerID=1b192eadff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2703 identity=56209 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.186 ipv6= k8sPodName=kube-system/coredns-67659f764b-44ssw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1b192eadff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2703 identity=56209 ipv4=10.0.0.186 ipv6= k8sPodName=kube-system/coredns-67659f764b-44ssw subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.102 ddde308a-5e26-4a9b-962e-71d55e2de283 default }" containerID=9b62ed2f44647cbb5b581831aa678f426d9332ede221c18884621f7c394314a3 datapathConfiguration="&{false false false false false }" interface=lxc4c5888c915fa k8sPodName=kube-system/coredns-67659f764b-88tfl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9b62ed2f44 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=738 ipv4=10.0.0.102 ipv6= k8sPodName=kube-system/coredns-67659f764b-88tfl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9b62ed2f44 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=738 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.102 ipv6= k8sPodName=kube-system/coredns-67659f764b-88tfl subsys=endpoint level=info msg="Identity of endpoint changed" containerID=9b62ed2f44 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=738 identity=56209 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.102 ipv6= k8sPodName=kube-system/coredns-67659f764b-88tfl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9b62ed2f44 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=738 identity=56209 ipv4=10.0.0.102 ipv6= k8sPodName=kube-system/coredns-67659f764b-88tfl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1b192eadff datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2703 identity=56209 ipv4=10.0.0.186 ipv6= k8sPodName=kube-system/coredns-67659f764b-44ssw subsys=endpoint level=info msg="Successful endpoint creation" containerID=1b192eadff datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2703 identity=56209 ipv4=10.0.0.186 ipv6= k8sPodName=kube-system/coredns-67659f764b-44ssw subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=9b62ed2f44 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=738 identity=56209 ipv4=10.0.0.102 ipv6= k8sPodName=kube-system/coredns-67659f764b-88tfl subsys=endpoint level=info msg="Successful endpoint creation" containerID=9b62ed2f44 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=738 identity=56209 ipv4=10.0.0.102 ipv6= k8sPodName=kube-system/coredns-67659f764b-88tfl subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.178 259f642d-fab0-4132-bb9b-ef8ad4110f56 default }" containerID=270f8554b5e9496605da190faf1eb4511946a76e233c035192a5ab7ed82e2424 datapathConfiguration="&{false false false false false }" interface=lxca1536b3bcb2a k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=270f8554b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=625 ipv4=10.0.0.178 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=270f8554b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=625 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.178 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=270f8554b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=625 identity=24330 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.178 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=270f8554b5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=625 identity=24330 ipv4=10.0.0.178 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=270f8554b5 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=625 identity=24330 ipv4=10.0.0.178 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv subsys=endpoint level=info msg="Successful endpoint creation" containerID=270f8554b5 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=625 identity=24330 ipv4=10.0.0.178 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-q6npv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=b566057e80 endpointID=2564 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-l94bt subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=b566057e80 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2564 identity=56209 ipv4=10.0.0.18 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-l94bt subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.104 e00690c6-065b-48ab-9fb7-38f1f957749c default }" containerID=b19b6497ebd06fba40c6905a58e4ab7f9762bedc60f0b94b84e4b891dc47284d datapathConfiguration="&{false false false false false }" interface=lxce382639f3d2d k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b19b6497eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2624 ipv4=10.0.0.104 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b19b6497eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2624 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.104 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b19b6497eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2624 identity=27848 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.104 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=b19b6497eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2624 identity=27848 ipv4=10.0.0.104 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b19b6497eb datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2624 identity=27848 ipv4=10.0.0.104 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw subsys=endpoint level=info msg="Successful endpoint creation" containerID=b19b6497eb datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2624 identity=27848 ipv4=10.0.0.104 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-ck4dw subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.220 32a45ee7-5beb-4179-a1d6-d451190f5e59 default }" containerID=fefa6e8ca3a7b414b1f89ec3565fda7fc2ba660a41e8dcc5cfd4a46af93b89c7 datapathConfiguration="&{false false false false false }" interface=lxc164fa8b008b9 k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fefa6e8ca3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=293 ipv4=10.0.0.220 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fefa6e8ca3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=293 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.220 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.200 ea2df292-465a-4617-880a-5ad63fdaf82b default }" containerID=4cfeee484ae3580929fae9f659748a68ac2dabc087cbc059ccf1a4fae673f851 datapathConfiguration="&{false false false false false }" interface=lxce46e09a96392 k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4cfeee484a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1595 ipv4=10.0.0.200 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4cfeee484a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1595 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.200 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fefa6e8ca3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=293 identity=27529 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.220 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq oldIdentity="no identity" subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Waiting for endpoint to be generated" containerID=fefa6e8ca3 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=293 identity=27529 ipv4=10.0.0.220 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4cfeee484a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1595 identity=45934 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.200 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4cfeee484a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1595 identity=45934 ipv4=10.0.0.200 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fefa6e8ca3 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=293 identity=27529 ipv4=10.0.0.220 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq subsys=endpoint level=info msg="Successful endpoint creation" containerID=fefa6e8ca3 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=293 identity=27529 ipv4=10.0.0.220 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-xdqmq subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=4cfeee484a datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1595 identity=45934 ipv4=10.0.0.200 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj subsys=endpoint level=info msg="Successful endpoint creation" containerID=4cfeee484a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1595 identity=45934 ipv4=10.0.0.200 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-zvkpj subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.86 4a8928be-30fc-4eb8-ae72-8c73362a5c86 default }" containerID=a28c2146f0e766896d1cb105dba80f469f6dbc60ea9fd183646f0e39618f60d0 datapathConfiguration="&{false false false false false }" interface=lxc99089a12ccdc k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a28c2146f0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1750 ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a28c2146f0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1750 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a28c2146f0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1750 identity=5867 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a28c2146f0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1750 identity=5867 ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a28c2146f0 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1750 identity=5867 ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv subsys=endpoint level=info msg="Successful endpoint creation" containerID=a28c2146f0 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1750 identity=5867 ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a28c2146f0 endpointID=1750 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-wbmqv subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=3eabf8c4-f114-435c-9f4d-189c29df8980 k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=a28c2146f0 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1750 identity=5867 ipv4=10.0.0.86 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-wbmqv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.125 c724ddea-859a-4d63-b571-e0ebad22199e default }" containerID=bf22d82e0c683b11432204fb05d795d22bec03feb0dd908a7bee76665e1fdf36 datapathConfiguration="&{false false false false false }" interface=lxc2fde7805f269 k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=bf22d82e0c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1769 ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=bf22d82e0c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1769 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=bf22d82e0c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1769 identity=31610 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=bf22d82e0c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1769 identity=31610 ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=bf22d82e0c datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1769 identity=31610 ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh subsys=endpoint level=info msg="Successful endpoint creation" containerID=bf22d82e0c datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1769 identity=31610 ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=bf22d82e0c endpointID=1769 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-zv5qh subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=e2f5dcaf-80f6-43e4-8c80-27febb20b44b k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=bf22d82e0c datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1769 identity=31610 ipv4=10.0.0.125 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-zv5qh subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.206 92db06b3-aefa-470a-b578-da14fd0d59da default }" containerID=f2d824a10e63114e1ddd68b947561c41cd063941592fa667b00a330854efe5d4 datapathConfiguration="&{false false false false false }" interface=lxc3d6669224e1d k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f2d824a10e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3006 ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f2d824a10e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3006 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=f2d824a10e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3006 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f2d824a10e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3006 identity=33609 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f2d824a10e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3006 identity=33609 ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f2d824a10e datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3006 identity=33609 ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=f2d824a10e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3006 identity=33609 ipv4=10.0.0.206 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-9mxs9 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.221 f9942401-8d0e-4769-9c7b-82ef7b7bbe28 default }" containerID=e5fe175f7ac6fe7a5cb257df2b3acf0586ab554d995f014afcc9a20b59c8f89f datapathConfiguration="&{false false false false false }" interface=lxc9e06e97f87a1 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e5fe175f7a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1361 ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e5fe175f7a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1361 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e5fe175f7a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1361 identity=51305 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e5fe175f7a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1361 identity=51305 ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e5fe175f7a datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1361 identity=51305 ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn subsys=endpoint level=info msg="Successful endpoint creation" containerID=e5fe175f7a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1361 identity=51305 ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=e5fe175f7a endpointID=1361 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-xbpxn subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=0ded6e30-e154-48b3-8988-7372b6bfdfcf k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=e5fe175f7a datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1361 identity=51305 ipv4=10.0.0.221 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-xbpxn subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=f9244a87-8a51-4dd8-8944-9ad4458cc725] Description:}]" policyAddRequest=cb55045d-7180-462b-8e5e-671457b0897e subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=cb55045d-7180-462b-8e5e-671457b0897e policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=8485651f-cc00-43f3-824f-bdf14e2ee59e] Description:}]" policyAddRequest=6c122592-7060-4f55-8d7b-fe99e0815400 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=6c122592-7060-4f55-8d7b-fe99e0815400 policyRevision=3 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.26 43c8769f-aa65-428e-9e4d-13c16d57b3a7 default }" containerID=3814545091d3ff151438e28d0c62b34808c42af74642ce9e7c41f0105b3f00bc datapathConfiguration="&{false false false false false }" interface=lxcb2e16243854a k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3814545091 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2277 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3814545091 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2277 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=3814545091 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2277 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.9.0;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3814545091 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2277 identity=20515 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3814545091 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2277 identity=20515 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=3814545091 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2277 identity=20515 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 subsys=endpoint level=info msg="Successful endpoint creation" containerID=3814545091 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2277 identity=20515 ipv4=10.0.0.26 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-7fcdcd478-q8gm4 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.163 d8372902-00f3-498b-b799-96d096d13a49 default }" containerID=03fc703583a67299c2fb5bc0ecda9b9727a71013bf976eab27f14b4417fd1cb8 datapathConfiguration="&{false false false false false }" interface=lxcdd7acc091dd7 k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=03fc703583 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3501 ipv4=10.0.0.163 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=03fc703583 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3501 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.163 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.14.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=03fc703583 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3501 identity=14482 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.163 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=03fc703583 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3501 identity=14482 ipv4=10.0.0.163 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=03fc703583 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=3501 identity=14482 ipv4=10.0.0.163 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk subsys=endpoint level=info msg="Successful endpoint creation" containerID=03fc703583 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=3501 identity=14482 ipv4=10.0.0.163 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-f8zvk subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.97 770462b9-39f9-4f02-9ef1-ada96558cd3e default }" containerID=70b4971a092bdda85c9b7f7d298d8979f58f3b07d00481799ed1f8bf28155f27 datapathConfiguration="&{false false false false false }" interface=lxcd799b2617d75 k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=70b4971a09 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=83 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=70b4971a09 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=83 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.97 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=70b4971a09 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=83 identity=28874 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.97 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=70b4971a09 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=83 identity=28874 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=70b4971a09 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=83 identity=28874 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk subsys=endpoint level=info msg="Successful endpoint creation" containerID=70b4971a09 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=83 identity=28874 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-qjhjk subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.13 1bd7f177-52a7-4b0a-8fbf-f1543e424afb default }" containerID=d4689024dbdc2cce04641f477280bac031084d1ed5749838a9f89dac921bbf36 datapathConfiguration="&{false false false false false }" interface=lxcc132844ab679 k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d4689024db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2074 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d4689024db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2074 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.13 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d4689024db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2074 identity=1872 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.13 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d4689024db datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2074 identity=1872 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=d4689024db datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2074 identity=1872 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=d4689024db datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2074 identity=1872 ipv4=10.0.0.13 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.103 27d9ec8f-034e-469d-a8d1-60fc6d4080c9 default }" containerID=8b0349cf31e9e133bab66bcc407a117896276df1e3dd70a65f2c3e48bc5f8bff datapathConfiguration="&{false false false false false }" interface=lxcbaa6b8d66db5 k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=8b0349cf31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=431 ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=8b0349cf31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=431 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=8b0349cf31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=431 identity=55328 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=8b0349cf31 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=431 identity=55328 ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=8b0349cf31 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=431 identity=55328 ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=endpoint level=info msg="Successful endpoint creation" containerID=8b0349cf31 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=431 identity=55328 ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=8b0349cf31 endpointID=431 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=8b0349cf31 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=431 identity=55328 ipv4=10.0.0.103 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-eca483d7-0631-4fad-9249-baa65a4fb8b1 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.233 15bc1c4e-a360-484f-ad27-9c26e6b9a6a6 default }" containerID=76392b5b407152e7ee39575d97559e7584fb846821c0f1b4fadec3ce4bb45be5 datapathConfiguration="&{false false false false false }" interface=lxc0b8a83ec657c k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=76392b5b40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1053 ipv4=10.0.0.233 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=76392b5b40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1053 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.233 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=76392b5b40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1053 identity=14937 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.233 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=76392b5b40 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1053 identity=14937 ipv4=10.0.0.233 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=76392b5b40 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1053 identity=14937 ipv4=10.0.0.233 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=76392b5b40 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1053 identity=14937 ipv4=10.0.0.233 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.14 bc6f69db-7fea-4948-b97c-3d2be5b17dc4 default }" containerID=609c5e3de8b937d7c2f533d5479b3b2e243daf4e53fe2ff706eac21ac990eb83 datapathConfiguration="&{false false false false false }" interface=lxcfd582cf5e75e k8sPodName=openstack/memcached-memcached-6479589586-9njnl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=609c5e3de8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=333 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9njnl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=609c5e3de8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=333 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.14 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9njnl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=609c5e3de8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=333 identity=1182 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.14 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9njnl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=609c5e3de8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=333 identity=1182 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9njnl subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=609c5e3de8 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=333 identity=1182 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9njnl subsys=endpoint level=info msg="Successful endpoint creation" containerID=609c5e3de8 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=333 identity=1182 ipv4=10.0.0.14 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9njnl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=1a964f58-cc41-4ae8-8bbc-ecce15f19885] Description:}]" policyAddRequest=41489b8a-99b8-4ec7-a6ff-3f593eb44f3b subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=41489b8a-99b8-4ec7-a6ff-3f593eb44f3b policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.130 54cd4ea5-4588-4826-9bd3-8659a96ec832 default }" containerID=e965ba6170b623f0c7ec8dea7e6821589d90188130dfe6e41d726091f93042fe datapathConfiguration="&{false false false false false }" interface=lxc43a233c3edd8 k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e965ba6170 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2052 ipv4=10.0.0.130 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e965ba6170 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2052 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.130 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e965ba6170 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2052 identity=25146 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.130 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e965ba6170 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2052 identity=25146 ipv4=10.0.0.130 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e965ba6170 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2052 identity=25146 ipv4=10.0.0.130 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e965ba6170 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2052 identity=25146 ipv4=10.0.0.130 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.03561811505507956 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.172 eb7ff536-062a-4ad2-8419-1a445678fd9b default }" containerID=9f5233db9cb4648518828a3053a630dc96d469bb8b688b56f08e5e8acc88899f datapathConfiguration="&{false false false false false }" interface=lxcb31abe996fbe k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9f5233db9c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1552 ipv4=10.0.0.172 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9f5233db9c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1552 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.172 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=9f5233db9c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1552 identity=39921 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.172 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9f5233db9c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1552 identity=39921 ipv4=10.0.0.172 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9f5233db9c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1552 identity=39921 ipv4=10.0.0.172 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv subsys=endpoint level=info msg="Successful endpoint creation" containerID=9f5233db9c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1552 identity=39921 ipv4=10.0.0.172 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-2qfkv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.235 273de2bc-a600-4aa1-ba60-a2272dae4a84 default }" containerID=cce4b517593752b2c01cdf5ebc341010036ad10a1678bcc6655260fdaa150d41 datapathConfiguration="&{false false false false false }" interface=lxcfa34eb40ade1 k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cce4b51759 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2893 ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cce4b51759 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2893 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=cce4b51759 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2893 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=cce4b51759 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2893 identity=13698 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=cce4b51759 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2893 identity=13698 ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=cce4b51759 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2893 identity=13698 ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=cce4b51759 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2893 identity=13698 ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=cce4b51759 endpointID=2893 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-66rk2 subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=8b82513e-b89f-4165-b5af-9ea193c7c52d k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=cce4b51759 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2893 identity=13698 ipv4=10.0.0.235 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-66rk2 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.15 31d6dc59-9740-4dfa-a2c8-304158c07c50 default }" containerID=78973754fa762bccc67a94a9cf55a82a8b62b807f123a459cc3e340c0a9a0138 datapathConfiguration="&{false false false false false }" interface=lxc1f97721fbbbd k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=78973754fa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2018 ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=78973754fa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2018 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.7 e2b73ebd-c1e8-4356-80d4-5b1f39a9b072 default }" containerID=66ed66a0d521bb57c1b650acc2f7a8f2efafbdfb5337101e4988a12462384536 datapathConfiguration="&{false false false false false }" interface=lxc4150f2ce3d96 k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=66ed66a0d5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2070 ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=66ed66a0d5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2070 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=78973754fa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2018 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=66ed66a0d5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2070 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=78973754fa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2018 identity=11008 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=78973754fa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2018 identity=11008 ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.92 9661bf28-463b-46ba-a290-c9c82f701444 default }" containerID=691afa6339a2046c74f35f4885053220d232b7ca505bb63d8e718f6784b63a7f datapathConfiguration="&{false false false false false }" interface=lxca871d11e8ce7 k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=691afa6339 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1615 ipv4=10.0.0.92 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=691afa6339 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1615 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.92 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=66ed66a0d5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2070 identity=4176 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=66ed66a0d5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2070 identity=4176 ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=691afa6339 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1615 identity=3893 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.92 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=691afa6339 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1615 identity=3893 ipv4=10.0.0.92 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=78973754fa datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2018 identity=11008 ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=78973754fa datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2018 identity=11008 ipv4=10.0.0.15 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-hs7b6 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=66ed66a0d5 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2070 identity=4176 ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q subsys=endpoint level=info msg="Successful endpoint creation" containerID=66ed66a0d5 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2070 identity=4176 ipv4=10.0.0.7 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-5f697fffb7-zhj6q subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=691afa6339 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1615 identity=3893 ipv4=10.0.0.92 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl subsys=endpoint level=info msg="Successful endpoint creation" containerID=691afa6339 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1615 identity=3893 ipv4=10.0.0.92 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-5sqjl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.174 84312460-cdcc-47c5-8196-766c99a2f7be default }" containerID=1679a48b7b34f6831ec093ee644104c8ec3a830768210d02e5fef89c3a150fdf datapathConfiguration="&{false false false false false }" interface=lxc24e6f63e2531 k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1679a48b7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1722 ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1679a48b7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1722 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1679a48b7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1722 identity=32010 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1679a48b7b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1722 identity=32010 ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1679a48b7b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1722 identity=32010 ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t subsys=endpoint level=info msg="Successful endpoint creation" containerID=1679a48b7b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1722 identity=32010 ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=1679a48b7b endpointID=1722 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-fz87t subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=111ab8df-1190-4f60-9db6-5b33b4c9d8da k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=1679a48b7b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1722 identity=32010 ipv4=10.0.0.174 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-fz87t subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.72 d2442fb2-89f5-49b5-8de6-bcbd1c1b8af8 default }" containerID=ff6396e26c6097e87682cff646972626530f55c1efe8533002d223af58e5da41 datapathConfiguration="&{false false false false false }" interface=lxc8476fc08316e k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ff6396e26c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1764 ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ff6396e26c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1764 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ff6396e26c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1764 identity=55328 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ff6396e26c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1764 identity=55328 ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ff6396e26c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1764 identity=55328 ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=ff6396e26c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1764 identity=55328 ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.182 f76486fa-995e-4939-9fbf-3f33c64b17ba default }" containerID=f977b333c7791ed402caf06d392d5f1175b1a09484217182f16818cc36d65dd5 datapathConfiguration="&{false false false false false }" interface=lxcadf05989a3a6 k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f977b333c7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1785 ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f977b333c7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1785 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=endpoint level=info msg="Identity of endpoint changed" containerID=f977b333c7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1785 identity=55328 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f977b333c7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1785 identity=55328 ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f977b333c7 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1785 identity=55328 ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=endpoint level=info msg="Successful endpoint creation" containerID=f977b333c7 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1785 identity=55328 ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=daemon level=info msg="Delete endpoint request" containerID=ff6396e26c endpointID=1764 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=ff6396e26c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1764 identity=55328 ipv4=10.0.0.72 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-06d3e12d-1fb8-46c4-b349-d270808fe9e6 subsys=endpoint level=info msg="Delete endpoint request" containerID=f977b333c7 endpointID=1785 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=f977b333c7 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1785 identity=55328 ipv4=10.0.0.182 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-8b3cbd4e-9ad8-432c-8d67-1e12f718febe subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.69 79d3b327-b447-4d4c-840b-3f98af1a1879 default }" containerID=fe0112ec8b6f133f1685a4a0bc9e29467a144e7152a4b2f22c251200a75de345 datapathConfiguration="&{false false false false false }" interface=lxc2bf4c8cfd1ed k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fe0112ec8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4068 ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fe0112ec8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4068 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=fe0112ec8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4068 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fe0112ec8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4068 identity=37119 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fe0112ec8b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4068 identity=37119 ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=fe0112ec8b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=4068 identity=37119 ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=fe0112ec8b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=4068 identity=37119 ipv4=10.0.0.69 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.236 39a2f432-d7fb-48b0-a375-3fcdfefb372c default }" containerID=92d02af0404b301cd5d615e12ef3a370eb79cf8111cd176442675f9951d68a72 datapathConfiguration="&{false false false false false }" interface=lxc56a856a903cf k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=92d02af040 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=696 ipv4=10.0.0.236 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=92d02af040 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=696 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.236 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=92d02af040 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=696 identity=24002 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.236 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=92d02af040 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=696 identity=24002 ipv4=10.0.0.236 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=92d02af040 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=696 identity=24002 ipv4=10.0.0.236 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=92d02af040 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=696 identity=24002 ipv4=10.0.0.236 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.30 94d029c9-4488-441a-bf2c-6faaf5c2d58c default }" containerID=a729f664698b0788247aa299a8bbbea5413caf878b502d9018edc4d34965ec1e datapathConfiguration="&{false false false false false }" interface=lxcaafa94cf98f4 k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a729f66469 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3586 ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a729f66469 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3586 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a729f66469 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3586 identity=55328 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a729f66469 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3586 identity=55328 ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a729f66469 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3586 identity=55328 ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a729f66469 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3586 identity=55328 ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=daemon level=info msg="Delete endpoint request" containerID=a729f66469 endpointID=3586 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=a729f66469 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3586 identity=55328 ipv4=10.0.0.30 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-586ab19b-d6ce-479b-8856-9ade4d9474b4 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.134 f235028a-c7d1-4092-88ba-71bcb1b84896 default }" containerID=1ea33dbf740df69c7579e2417ed4fa9aa1a43a5f6183d3a1a53260d4111880aa datapathConfiguration="&{false false false false false }" interface=lxcb48960b2845b k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1ea33dbf74 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 ipv4=10.0.0.134 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1ea33dbf74 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.134 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1ea33dbf74 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 identity=38811 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.134 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=1ea33dbf74 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=950 identity=38811 ipv4=10.0.0.134 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1ea33dbf74 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=950 identity=38811 ipv4=10.0.0.134 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=1ea33dbf74 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=950 identity=38811 ipv4=10.0.0.134 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.234 255b4973-2b0e-4ddc-bbcb-6ddf2e887b9a default }" containerID=e0bb210018943f6da46e09153306a4d6df936d729cca6ae18b016fa573cafb11 datapathConfiguration="&{false false false false false }" interface=lxc76d13c94cae5 k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e0bb210018 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1467 ipv4=10.0.0.234 ipv6= k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e0bb210018 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1467 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.234 ipv6= k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e0bb210018 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1467 identity=18745 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.234 ipv6= k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e0bb210018 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1467 identity=18745 ipv4=10.0.0.234 ipv6= k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.251 960bb126-bc7b-43c4-a10a-3def1bd8a64f default }" containerID=9642ac0e6c0b49a2539bb1f85afaaf9b26e41e571f43eba42c3fcbccb0ca3932 datapathConfiguration="&{false false false false false }" interface=lxcd7ca9bb7df41 k8sPodName=openstack/keystone-credential-setup-92tlw labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9642ac0e6c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3670 ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9642ac0e6c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3670 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9642ac0e6c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3670 identity=24160 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9642ac0e6c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3670 identity=24160 ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e0bb210018 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1467 identity=18745 ipv4=10.0.0.234 ipv6= k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e0bb210018 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1467 identity=18745 ipv4=10.0.0.234 ipv6= k8sPodName=openstack/keystone-api-5788f77bd-8pgq6 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=9642ac0e6c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3670 identity=24160 ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw subsys=endpoint level=info msg="Successful endpoint creation" containerID=9642ac0e6c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3670 identity=24160 ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9642ac0e6c endpointID=3670 k8sNamespace=openstack k8sPodName=keystone-credential-setup-92tlw subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102 k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=c291b91c-c0ff-4230-b4da-9e1a47ddc102 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9642ac0e6c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3670 identity=24160 ipv4=10.0.0.251 ipv6= k8sPodName=openstack/keystone-credential-setup-92tlw subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.21 5566bccd-c2fa-43da-bb4d-6e747c95415c default }" containerID=ce2f586874171ee70c9f4eed648e529594fc8ec16faed371c36e9129e7df8dc2 datapathConfiguration="&{false false false false false }" interface=lxcc2ef884555e2 k8sPodName=openstack/keystone-db-init-4jhnc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ce2f586874 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=927 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ce2f586874 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=927 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=ce2f586874 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=927 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ce2f586874 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=927 identity=6794 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ce2f586874 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=927 identity=6794 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ce2f586874 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=927 identity=6794 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc subsys=endpoint level=info msg="Successful endpoint creation" containerID=ce2f586874 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=927 identity=6794 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=ce2f586874 endpointID=927 k8sNamespace=openstack k8sPodName=keystone-db-init-4jhnc subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=ba06917b-dc35-449b-b2e4-5eb7cf3b4eff k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=ce2f586874 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=927 identity=6794 ipv4=10.0.0.21 ipv6= k8sPodName=openstack/keystone-db-init-4jhnc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.58 ab9e5575-76aa-43c3-941d-73f72fadae33 default }" containerID=0b8eff3b873b6dfb53ca8d63abe0c943d5c7914a3b462f9a8705af88ac297f9e datapathConfiguration="&{false false false false false }" interface=lxc6bbed7b109fe k8sPodName=openstack/keystone-fernet-setup-s8d4b labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0b8eff3b87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=681 ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0b8eff3b87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=681 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=3060ab3b-cfb7-419d-a698-94a092571151,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=3060ab3b-cfb7-419d-a698-94a092571151,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=3060ab3b-cfb7-419d-a698-94a092571151;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=3060ab3b-cfb7-419d-a698-94a092571151;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0b8eff3b87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=681 identity=2819 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=3060ab3b-cfb7-419d-a698-94a092571151,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=3060ab3b-cfb7-419d-a698-94a092571151,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=0b8eff3b87 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=681 identity=2819 ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0b8eff3b87 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=681 identity=2819 ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b subsys=endpoint level=info msg="Successful endpoint creation" containerID=0b8eff3b87 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=681 identity=2819 ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=0b8eff3b87 endpointID=681 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-s8d4b subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=3060ab3b-cfb7-419d-a698-94a092571151 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=3060ab3b-cfb7-419d-a698-94a092571151 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=0b8eff3b87 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=681 identity=2819 ipv4=10.0.0.58 ipv6= k8sPodName=openstack/keystone-fernet-setup-s8d4b subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.103 fa9b6c27-8b91-4a2c-aee3-810a40d3a777 default }" containerID=65362d7acce50fed66f53c22093223790ba4d4a4aee87fe2cbe13e124d27d7d4 datapathConfiguration="&{false false false false false }" interface=lxcfe85c132de61 k8sPodName=openstack/keystone-db-sync-l9qlb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=65362d7acc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4090 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=65362d7acc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4090 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=65362d7acc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4090 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=65362d7acc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4090 identity=42244 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=65362d7acc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4090 identity=42244 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=65362d7acc datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=4090 identity=42244 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb subsys=endpoint level=info msg="Successful endpoint creation" containerID=65362d7acc datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=4090 identity=42244 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=65362d7acc endpointID=4090 k8sNamespace=openstack k8sPodName=keystone-db-sync-l9qlb subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7 k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=a032a23e-b8ee-4eda-84fb-8170e3bacaa7 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=65362d7acc datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=4090 identity=42244 ipv4=10.0.0.103 ipv6= k8sPodName=openstack/keystone-db-sync-l9qlb subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.205 0ed4eb12-8825-4a55-8062-11725601e733 default }" containerID=99e93a1373f4b8ce9a4596158c4b5f01085489d19329980387335f677b7ebb79 datapathConfiguration="&{false false false false false }" interface=lxcb9db3ad17807 k8sPodName=openstack/keystone-rabbit-init-vch5v labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=99e93a1373 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=888 ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=99e93a1373 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=888 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=99e93a1373 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=888 identity=31228 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=99e93a1373 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=888 identity=31228 ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=99e93a1373 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=888 identity=31228 ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v subsys=endpoint level=info msg="Successful endpoint creation" containerID=99e93a1373 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=888 identity=31228 ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=99e93a1373 endpointID=888 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-vch5v subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=61710fbd-d140-483b-80c4-93c5625cfb7c k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=99e93a1373 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=888 identity=31228 ipv4=10.0.0.205 ipv6= k8sPodName=openstack/keystone-rabbit-init-vch5v subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.120 7054274b-9a49-4aac-a5eb-9605c8df9555 default }" containerID=4d6c32c1c918b143f1f2b70763623fd43894eaeb286d97ae5d45e8d91f1226e4 datapathConfiguration="&{false false false false false }" interface=lxc8e3f74834943 k8sPodName=openstack/keystone-domain-manage-7w5d7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4d6c32c1c9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2845 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4d6c32c1c9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2845 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=05c6432b-1053-436a-a687-901a91594402,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=05c6432b-1053-436a-a687-901a91594402,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=05c6432b-1053-436a-a687-901a91594402;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=05c6432b-1053-436a-a687-901a91594402;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=4d6c32c1c9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2845 identity=20954 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=05c6432b-1053-436a-a687-901a91594402,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=05c6432b-1053-436a-a687-901a91594402,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4d6c32c1c9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2845 identity=20954 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4d6c32c1c9 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2845 identity=20954 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=4d6c32c1c9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2845 identity=20954 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4d6c32c1c9 endpointID=2845 k8sNamespace=openstack k8sPodName=keystone-domain-manage-7w5d7 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=05c6432b-1053-436a-a687-901a91594402 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=05c6432b-1053-436a-a687-901a91594402 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=4d6c32c1c9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2845 identity=20954 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-domain-manage-7w5d7 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.179 1347490f-866b-4571-8c34-bb4f0d9517e5 default }" containerID=dcd7adee1a350f1b1d4bc828772c8d81e895c6166188a1ad27a77dea32329f2f datapathConfiguration="&{false false false false false }" interface=lxc6adf2dece0cd k8sPodName=openstack/keystone-bootstrap-zrcwp labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=dcd7adee1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1334 ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=dcd7adee1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1334 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=0f222b58-f732-404b-967c-b98e756ea91a,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=0f222b58-f732-404b-967c-b98e756ea91a,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=0f222b58-f732-404b-967c-b98e756ea91a;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=0f222b58-f732-404b-967c-b98e756ea91a;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=dcd7adee1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1334 identity=18140 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=0f222b58-f732-404b-967c-b98e756ea91a,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=0f222b58-f732-404b-967c-b98e756ea91a,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=dcd7adee1a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1334 identity=18140 ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=dcd7adee1a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1334 identity=18140 ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp subsys=endpoint level=info msg="Successful endpoint creation" containerID=dcd7adee1a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1334 identity=18140 ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=dcd7adee1a endpointID=1334 k8sNamespace=openstack k8sPodName=keystone-bootstrap-zrcwp subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=0f222b58-f732-404b-967c-b98e756ea91a k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=0f222b58-f732-404b-967c-b98e756ea91a k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=dcd7adee1a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1334 identity=18140 ipv4=10.0.0.179 ipv6= k8sPodName=openstack/keystone-bootstrap-zrcwp subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.45 4eb5d551-afbc-4d60-b1b3-6fc85e2caebd default }" containerID=794c0d23fd80b4f9cd76b793303fc4bf103d9cff466f5b92dc7ad49860a29dde datapathConfiguration="&{false false false false false }" interface=lxc2a605f2c52fd k8sPodName=openstack/horizon-598d8d95dd-c69lc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=794c0d23fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=261 ipv4=10.0.0.45 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c69lc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=794c0d23fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=261 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.45 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c69lc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=794c0d23fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=261 identity=41393 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.45 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c69lc oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=794c0d23fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=261 identity=41393 ipv4=10.0.0.45 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c69lc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.65 5387e979-ddc9-40fe-bfb8-ed1b56fb1812 default }" containerID=d76a82eeedb36da286b33bb434d338a00dc2546f88d567c921ba03e6dda15b68 datapathConfiguration="&{false false false false false }" interface=lxc4231a16cd1dd k8sPodName=openstack/horizon-598d8d95dd-cq7hh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d76a82eeed datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=720 ipv4=10.0.0.65 ipv6= k8sPodName=openstack/horizon-598d8d95dd-cq7hh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d76a82eeed datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=720 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.65 ipv6= k8sPodName=openstack/horizon-598d8d95dd-cq7hh subsys=endpoint level=info msg="Identity of endpoint changed" containerID=d76a82eeed datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=720 identity=41393 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.65 ipv6= k8sPodName=openstack/horizon-598d8d95dd-cq7hh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d76a82eeed datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=720 identity=41393 ipv4=10.0.0.65 ipv6= k8sPodName=openstack/horizon-598d8d95dd-cq7hh subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.222 dd94f37b-0892-400e-86e2-d4b8cb0604ac default }" containerID=36c7e39a2a0d5a0bf21fb7ea2326615ec70efa59285c412018cf059b60cfaf79 datapathConfiguration="&{false false false false false }" interface=lxca5f76aff75e0 k8sPodName=openstack/horizon-db-init-dg9cs labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=36c7e39a2a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2057 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=36c7e39a2a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2057 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=36c7e39a2a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2057 identity=5200 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=36c7e39a2a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2057 identity=5200 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=794c0d23fd datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=261 identity=41393 ipv4=10.0.0.45 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c69lc subsys=endpoint level=info msg="Successful endpoint creation" containerID=794c0d23fd datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=261 identity=41393 ipv4=10.0.0.45 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c69lc subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.68 bfd362d0-0e56-4dd7-b0a0-b0d533bc6dfb default }" containerID=545e2907fd074d8e2ee58ad87041e46a85b934f30d05da6f55bc4a5c17b663c2 datapathConfiguration="&{false false false false false }" interface=lxcf1a7aca51ca8 k8sPodName=openstack/horizon-598d8d95dd-c9mfq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=545e2907fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=142 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c9mfq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=545e2907fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=142 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c9mfq subsys=endpoint level=info msg="Identity of endpoint changed" containerID=545e2907fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=142 identity=41393 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c9mfq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=545e2907fd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=142 identity=41393 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c9mfq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d76a82eeed datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=720 identity=41393 ipv4=10.0.0.65 ipv6= k8sPodName=openstack/horizon-598d8d95dd-cq7hh subsys=endpoint level=info msg="Successful endpoint creation" containerID=d76a82eeed datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=720 identity=41393 ipv4=10.0.0.65 ipv6= k8sPodName=openstack/horizon-598d8d95dd-cq7hh subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=36c7e39a2a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2057 identity=5200 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs subsys=endpoint level=info msg="Successful endpoint creation" containerID=36c7e39a2a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2057 identity=5200 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=545e2907fd datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=142 identity=41393 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c9mfq subsys=endpoint level=info msg="Successful endpoint creation" containerID=545e2907fd datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=142 identity=41393 ipv4=10.0.0.68 ipv6= k8sPodName=openstack/horizon-598d8d95dd-c9mfq subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=36c7e39a2a endpointID=2057 k8sNamespace=openstack k8sPodName=horizon-db-init-dg9cs subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=8de59b21-ec1b-49c1-afea-16faef1af6cb k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=36c7e39a2a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2057 identity=5200 ipv4=10.0.0.222 ipv6= k8sPodName=openstack/horizon-db-init-dg9cs subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.225 e07c6e48-e099-46cb-82ce-b78d969fa715 default }" containerID=e9eea5dcee1a74cca453fa95f025aec6abbd09574525470cb680be4099de623f datapathConfiguration="&{false false false false false }" interface=lxc5af9023caae3 k8sPodName=openstack/horizon-db-sync-2snj4 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e9eea5dcee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1035 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e9eea5dcee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1035 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e9eea5dcee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1035 identity=3082 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e9eea5dcee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1035 identity=3082 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e9eea5dcee datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1035 identity=3082 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e9eea5dcee datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1035 identity=3082 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=e9eea5dcee endpointID=1035 k8sNamespace=openstack k8sPodName=horizon-db-sync-2snj4 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=67ad4904-f9b6-408e-83da-8cf0f471c710 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=e9eea5dcee datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1035 identity=3082 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/horizon-db-sync-2snj4 subsys=endpoint