level=info msg="Memory available for map entries (0.003% of 16764956672B): 41912391B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration="906.455µs" function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="54.613µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration="990.87µs" function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="6.94µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=145.593874ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="15.341µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="23.561µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="94.406µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="92.056µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="116.047µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration=1.289988ms function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="2.61µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=9.910047ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=9.45529ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="46.623µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="65.254µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="435.476µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="154.729µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="78.754µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=42.210313ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="95.856µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="3.3µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration=870ns function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.69.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=104.318866ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="8.07µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=101.124096ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="3.4µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=100.167277ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="2.79µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration=980ns function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="2.58µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="2.761µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="1.05µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="20.021µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="10.72µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="16.201µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="291.317µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="2.38µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="8.171µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="213.423µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="363.142µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration=1.466598ms function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="4.851µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="24.501µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=162.253.55.69 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=warning msg="Waiting for k8s node information" error="required IPv4 PodCIDR not available" subsys=k8s level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=162.253.55.69 ipAddr.ipv6="" k8sNodeIP=162.253.55.69 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 162.253.55.69" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.194" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 162.253.55.69" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 162.253.55.69} {CiliumInternalIP 10.0.0.194}] 10.0.0.0/24 [] [] 10.0.0.71 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:44159" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Start hook executed" duration=2.29099015s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Start hook executed" duration="46.223µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Start hook executed" duration="8.9µs" function="*job.group.Start" subsys=hive level=info msg="Start hook executed" duration="62.063µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="9.981µs" function="*job.group.Start" subsys=hive level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3294 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3294 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3294 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.284994201s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Compiled new BPF template" BPFCompilationTime=318.974304ms file-path=/var/run/cilium/state/templates/34d3a02afa8974487b277cb104ea06a4bbf90f0636b5d0a123336761fd58336c/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3294 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1438 ipv4=10.0.0.71 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1438 identityLabels="reserved:health" ipv4=10.0.0.71 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1438 identity=4 identityLabels="reserved:health" ipv4=10.0.0.71 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.235 f409b005-b813-41f8-80c1-0daf775c31c8 default }" containerID=b63c891ab5091942ad5d3245275af125e427d208a837123a239111a4563f8f44 datapathConfiguration="&{false false false false false }" interface=lxc717f26da056e k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b63c891ab5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1483 ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b63c891ab5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1483 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b63c891ab5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1483 identity=15145 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b63c891ab5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1483 identity=15145 ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.126 523c809f-f247-4c28-8f4a-e736da39775b default }" containerID=fcc7f0ee9f64683421b277b2da1cf76dcd4a285f657b517ca63d865c2cdbe68e datapathConfiguration="&{false false false false false }" interface=lxcfd6d36a82d9f k8sPodName=kube-system/coredns-7c96b6546b-g6l8g labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=fcc7f0ee9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1672 ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=fcc7f0ee9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1672 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=fcc7f0ee9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1672 identity=2198 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=fcc7f0ee9f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1672 identity=2198 ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g subsys=endpoint level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="Compiled new BPF template" BPFCompilationTime=1.096021024s file-path=/var/run/cilium/state/templates/4320cf84da2102212f4792e4373c4e12ff256f5128547c2f6fd3f1790c7f8b5d/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID=fcc7f0ee9f datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1672 identity=2198 ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g subsys=endpoint level=info msg="Successful endpoint creation" containerID=fcc7f0ee9f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1672 identity=2198 ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1438 identity=4 ipv4=10.0.0.71 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b63c891ab5 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1483 identity=15145 ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc subsys=endpoint level=info msg="Successful endpoint creation" containerID=b63c891ab5 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1483 identity=15145 ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=b63c891ab5 endpointID=1483 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-7d5zc subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=c2be5cd7-0b63-48ee-8025-4c2385c0bdc3 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=b63c891ab5 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1483 identity=15145 ipv4=10.0.0.235 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-7d5zc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.74 f9cef0dc-d09e-4b83-985f-97f3806219dc default }" containerID=c07fc2e03714c731e0c8baa96085817cce60cd81dc7030dacfe8d4cb01573356 datapathConfiguration="&{false false false false false }" interface=lxc8d8a0a575b6e k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c07fc2e037 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3403 ipv4=10.0.0.74 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c07fc2e037 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3403 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.74 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c07fc2e037 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3403 identity=28602 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.74 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c07fc2e037 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3403 identity=28602 ipv4=10.0.0.74 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c07fc2e037 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3403 identity=28602 ipv4=10.0.0.74 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg subsys=endpoint level=info msg="Successful endpoint creation" containerID=c07fc2e037 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3403 identity=28602 ipv4=10.0.0.74 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-7mstg subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3294 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_03294 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_03294 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_03294 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_03294:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3294 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.119 fa3a4d01-ea7c-4bc9-8242-7329d9341e13 default }" containerID=5319e074b219812b6dcc02391cee7d32d34386f5c9c34210babd0e6e4026e9b2 datapathConfiguration="&{false false false false false }" interface=lxce134f180e6ef k8sPodName=kube-system/coredns-67659f764b-76pz7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5319e074b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1885 ipv4=10.0.0.119 ipv6= k8sPodName=kube-system/coredns-67659f764b-76pz7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5319e074b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1885 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.119 ipv6= k8sPodName=kube-system/coredns-67659f764b-76pz7 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=5319e074b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1885 identity=2198 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.119 ipv6= k8sPodName=kube-system/coredns-67659f764b-76pz7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5319e074b2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1885 identity=2198 ipv4=10.0.0.119 ipv6= k8sPodName=kube-system/coredns-67659f764b-76pz7 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5319e074b2 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1885 identity=2198 ipv4=10.0.0.119 ipv6= k8sPodName=kube-system/coredns-67659f764b-76pz7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=5319e074b2 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1885 identity=2198 ipv4=10.0.0.119 ipv6= k8sPodName=kube-system/coredns-67659f764b-76pz7 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.139 62cff299-12bd-45d3-a7a2-dcaeed2356d7 default }" containerID=5f9e790a66c25b27aed8cf6b630f304292025a4bab917474c73b6a86b6c04fc9 datapathConfiguration="&{false false false false false }" interface=lxce3b4711111d1 k8sPodName=kube-system/coredns-67659f764b-k4qkl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5f9e790a66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=559 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-k4qkl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5f9e790a66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=559 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-k4qkl subsys=endpoint level=info msg="Identity of endpoint changed" containerID=5f9e790a66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=559 identity=2198 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-k4qkl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5f9e790a66 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=559 identity=2198 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-k4qkl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5f9e790a66 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=559 identity=2198 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-k4qkl subsys=endpoint level=info msg="Successful endpoint creation" containerID=5f9e790a66 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=559 identity=2198 ipv4=10.0.0.139 ipv6= k8sPodName=kube-system/coredns-67659f764b-k4qkl subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.106 4384d71f-896e-4989-bbba-b73d74efcb11 default }" containerID=33f71e1dcb7a29a989a47e6cd09421e53e7e1ee9e18dae7d944fbeeb1572e095 datapathConfiguration="&{false false false false false }" interface=lxc2dc2848e392c k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=33f71e1dcb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 ipv4=10.0.0.106 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=33f71e1dcb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.106 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=33f71e1dcb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 identity=25552 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.106 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=33f71e1dcb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1499 identity=25552 ipv4=10.0.0.106 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=33f71e1dcb datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1499 identity=25552 ipv4=10.0.0.106 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k subsys=endpoint level=info msg="Successful endpoint creation" containerID=33f71e1dcb datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1499 identity=25552 ipv4=10.0.0.106 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-n5m8k subsys=daemon level=info msg="Delete endpoint request" containerID=fcc7f0ee9f endpointID=1672 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-g6l8g subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=fcc7f0ee9f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1672 identity=2198 ipv4=10.0.0.126 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-g6l8g subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.22 3060eb39-a2ec-472e-84b6-d680e31ae1b8 default }" containerID=0b49ab447849854983912f349df59cf0ca35dea3a21b61107bb40b6d1c4ff562 datapathConfiguration="&{false false false false false }" interface=lxcb5358d8183b8 k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=0b49ab4478 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1464 ipv4=10.0.0.22 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=0b49ab4478 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1464 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.22 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=0b49ab4478 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1464 identity=14916 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.22 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=0b49ab4478 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1464 identity=14916 ipv4=10.0.0.22 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=0b49ab4478 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1464 identity=14916 ipv4=10.0.0.22 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd subsys=endpoint level=info msg="Successful endpoint creation" containerID=0b49ab4478 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1464 identity=14916 ipv4=10.0.0.22 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-nh2gd subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.32 300f924b-4776-4bf8-b2b1-532bf7bc665d default }" containerID=da932aea2eabbc10abea0c24e4de8b12e0fdca0a4c9019a4fa8ea14b366643af datapathConfiguration="&{false false false false false }" interface=lxce1685d245937 k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p labels="[]" subsys=daemon sync-build=true level=info msg="Create endpoint request" addressing="&{10.0.0.49 cc9d8176-371a-4bb0-be86-fd2dc2f9074a default }" containerID=f581e0a80804b7833207ebe63853931a0785529174ed1112770593dc5411e3cc datapathConfiguration="&{false false false false false }" interface=lxc86be84df4ae7 k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=da932aea2e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2764 ipv4=10.0.0.32 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p subsys=endpoint level=info msg="New endpoint" containerID=f581e0a808 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3697 ipv4=10.0.0.49 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=da932aea2e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2764 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.32 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f581e0a808 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3697 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.49 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=da932aea2e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2764 identity=16018 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.32 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p oldIdentity="no identity" subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Waiting for endpoint to be generated" containerID=da932aea2e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2764 identity=16018 ipv4=10.0.0.32 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f581e0a808 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3697 identity=7549 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.49 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f581e0a808 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3697 identity=7549 ipv4=10.0.0.49 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=da932aea2e datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2764 identity=16018 ipv4=10.0.0.32 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p subsys=endpoint level=info msg="Successful endpoint creation" containerID=da932aea2e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2764 identity=16018 ipv4=10.0.0.32 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-vqx4p subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=f581e0a808 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3697 identity=7549 ipv4=10.0.0.49 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd subsys=endpoint level=info msg="Successful endpoint creation" containerID=f581e0a808 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3697 identity=7549 ipv4=10.0.0.49 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-578pd subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.90 725e1037-70fd-408b-bcda-18d505874019 default }" containerID=a4b020fe53db7026b5c919616f6dd195c6c70e7929e4d3862b720a69315c723e datapathConfiguration="&{false false false false false }" interface=lxcc4f52f9ef04e k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a4b020fe53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=219 ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a4b020fe53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=219 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a4b020fe53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=219 identity=7899 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a4b020fe53 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=219 identity=7899 ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a4b020fe53 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=219 identity=7899 ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr subsys=endpoint level=info msg="Successful endpoint creation" containerID=a4b020fe53 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=219 identity=7899 ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a4b020fe53 endpointID=219 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-bvthr subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=3e3923c2-e936-4e8d-86c3-cbae4540e5f8 k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=a4b020fe53 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=219 identity=7899 ipv4=10.0.0.90 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-bvthr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.223 4c69becb-9ddd-4f69-8d7a-26c573e1c8ec default }" containerID=73b0942976558685c0fadcc6a2aa8566f2fa75c3a9c9403ad38ebce8ef5b2cda datapathConfiguration="&{false false false false false }" interface=lxc5a21b6b20daf k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=73b0942976 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1406 ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=73b0942976 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1406 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=73b0942976 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1406 identity=3648 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=73b0942976 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1406 identity=3648 ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=73b0942976 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1406 identity=3648 ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc subsys=endpoint level=info msg="Successful endpoint creation" containerID=73b0942976 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1406 identity=3648 ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=73b0942976 endpointID=1406 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-5rrdc subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=bc0b2c13-4742-4b99-b645-7dffdcdc24bd k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=73b0942976 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1406 identity=3648 ipv4=10.0.0.223 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-5rrdc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.50 3c891541-11a8-4053-b71e-062af1e96118 default }" containerID=6007de26eb8922f2bc506bab289f1edaefad206c709a6cbdfad58384d286c367 datapathConfiguration="&{false false false false false }" interface=lxccf226c3a6c4d k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=6007de26eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1199 ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=6007de26eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1199 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=6007de26eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1199 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=6007de26eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1199 identity=48503 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=6007de26eb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1199 identity=48503 ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=6007de26eb datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1199 identity=48503 ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv subsys=endpoint level=info msg="Successful endpoint creation" containerID=6007de26eb datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1199 identity=48503 ipv4=10.0.0.50 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-nlggv subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.243 4f8ff63b-c5b3-4901-b77a-0cb093d40d5d default }" containerID=c8e9ab9ee5144dcae5c833df74b436406b4dde3df41145910fd8b3c4db59cd53 datapathConfiguration="&{false false false false false }" interface=lxc8906cc4c2e36 k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c8e9ab9ee5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=93 ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c8e9ab9ee5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=93 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=1d80697e-00e5-4119-8327-c330f5153298,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=1d80697e-00e5-4119-8327-c330f5153298,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=1d80697e-00e5-4119-8327-c330f5153298;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=1d80697e-00e5-4119-8327-c330f5153298;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c8e9ab9ee5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=93 identity=25485 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=1d80697e-00e5-4119-8327-c330f5153298,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=1d80697e-00e5-4119-8327-c330f5153298,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c8e9ab9ee5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=93 identity=25485 ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c8e9ab9ee5 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=93 identity=25485 ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf subsys=endpoint level=info msg="Successful endpoint creation" containerID=c8e9ab9ee5 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=93 identity=25485 ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=c8e9ab9ee5 endpointID=93 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-vr8tf subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=1d80697e-00e5-4119-8327-c330f5153298 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=1d80697e-00e5-4119-8327-c330f5153298 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=c8e9ab9ee5 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=93 identity=25485 ipv4=10.0.0.243 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-vr8tf subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=6aa36046-ed43-4d42-a2a1-b594b9dbc134] Description:}]" policyAddRequest=fa1027e2-efcb-4c06-bf1a-f50edc064697 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=fa1027e2-efcb-4c06-bf1a-f50edc064697 policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=4503ce76-28f9-4188-852c-83484ddb1284] Description:}]" policyAddRequest=558803c8-3d8c-4898-b845-fc944f18bdba subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=558803c8-3d8c-4898-b845-fc944f18bdba policyRevision=3 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.25 37630eff-9388-4eff-b8ba-30a05da11939 default }" containerID=9738021da7adb77cf047d3938abe20b8113d30d529de4c1f42f975cab4a9da7c datapathConfiguration="&{false false false false false }" interface=lxc61279c72a8ae k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9738021da7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 ipv4=10.0.0.25 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9738021da7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.25 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.9.0;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=9738021da7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 identity=7010 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.9.0,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.25 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9738021da7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=255 identity=7010 ipv4=10.0.0.25 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.254 84e0b652-5f92-4428-9ea6-248d581c0fe0 default }" containerID=7e126eca9d2bb82c661c8095d2d1d85aa44b0557fd0e304c9596c4c1680f3adb datapathConfiguration="&{false false false false false }" interface=lxca6e10252eb68 k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=7e126eca9d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=546 ipv4=10.0.0.254 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=7e126eca9d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=546 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.254 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.14.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=7e126eca9d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=546 identity=2185 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.14.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.3.6,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.254 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=7e126eca9d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=546 identity=2185 ipv4=10.0.0.254 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9738021da7 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=255 identity=7010 ipv4=10.0.0.25 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk subsys=endpoint level=info msg="Successful endpoint creation" containerID=9738021da7 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=255 identity=7010 ipv4=10.0.0.25 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-5448d56d95-pt5tk subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=7e126eca9d datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=546 identity=2185 ipv4=10.0.0.254 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv subsys=endpoint level=info msg="Successful endpoint creation" containerID=7e126eca9d datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=546 identity=2185 ipv4=10.0.0.254 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-7f8596f788-jndjv subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.178 f746ced2-62a2-4131-af9b-7b2e55d739b1 default }" containerID=c5008f9397bed9dcf95f70b9b22349ac1d3e53b343502027196b3688fd65c079 datapathConfiguration="&{false false false false false }" interface=lxc0d05aa39d79c k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c5008f9397 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2466 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c5008f9397 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2466 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.178 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c5008f9397 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2466 identity=54835 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.178 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c5008f9397 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2466 identity=54835 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=c5008f9397 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2466 identity=54835 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=c5008f9397 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2466 identity=54835 ipv4=10.0.0.178 ipv6= k8sPodName=openstack/pxc-operator-7cff949c8b-xsbx9 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.78 14178169-a7f1-4efd-9180-b214bd5a8317 default }" containerID=20619f4f42bd93b2fc74af9ad9694e42b34a90b20a7aa8584dabc974d158b5b0 datapathConfiguration="&{false false false false false }" interface=lxc2fd374a8510d k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=20619f4f42 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=20619f4f42 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=20619f4f42 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 identity=40467 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=20619f4f42 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1024 identity=40467 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=20619f4f42 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1024 identity=40467 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=endpoint level=info msg="Successful endpoint creation" containerID=20619f4f42 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1024 identity=40467 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.42 9f0c9566-05ee-4102-9e8f-e5cf4574f160 default }" containerID=d40f3db113bd79caf521516caa7334383e6ff55a93e1edda8bda5ee5a35701e3 datapathConfiguration="&{false false false false false }" interface=lxc44c0650cacf4 k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d40f3db113 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=536 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d40f3db113 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=536 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.42 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=d40f3db113 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=536 identity=632 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.42 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d40f3db113 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=536 identity=632 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d40f3db113 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=536 identity=632 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=d40f3db113 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=536 identity=632 ipv4=10.0.0.42 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=20619f4f42 endpointID=1024 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=20619f4f42 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1024 identity=40467 ipv4=10.0.0.78 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-271e92e1-077d-4a3d-91ed-05a4b10a4295 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.235 00499755-086d-4710-824f-379729948856 default }" containerID=2779b552a1142f3cb6014b327c471b5b5eb41409afa7095b4425be3b23f273e9 datapathConfiguration="&{false false false false false }" interface=lxccc6e08d228dd k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=2779b552a1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=521 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2779b552a1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=521 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=2779b552a1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=521 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=2779b552a1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=521 identity=30492 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2779b552a1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=521 identity=30492 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=2779b552a1 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=521 identity=30492 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=2779b552a1 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=521 identity=30492 ipv4=10.0.0.235 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.89 b8d0c476-59d7-4147-9716-6b63d37581cd default }" containerID=35a70296b0b2fcff4849d8a31b608691b2c29ed4b879a9aaa38c72164679d425 datapathConfiguration="&{false false false false false }" interface=lxcab8e0fc02ea5 k8sPodName=openstack/memcached-memcached-6479589586-9kmrz labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=35a70296b0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2232 ipv4=10.0.0.89 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9kmrz subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=35a70296b0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2232 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.89 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9kmrz subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=35a70296b0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2232 identity=513 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.89 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9kmrz oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=35a70296b0 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2232 identity=513 ipv4=10.0.0.89 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9kmrz subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=35a70296b0 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=2232 identity=513 ipv4=10.0.0.89 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9kmrz subsys=endpoint level=info msg="Successful endpoint creation" containerID=35a70296b0 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=2232 identity=513 ipv4=10.0.0.89 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-9kmrz subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=6daf58f1-b6b1-4d97-8968-3f9e5384d13b] Description:}]" policyAddRequest=b0a92508-c197-40b9-8ae8-920de627f18a subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=b0a92508-c197-40b9-8ae8-920de627f18a policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.36 878ede47-7b03-42ff-9217-2d445dedbe16 default }" containerID=dd69ba429300fb66816c254194790508cae24469cd89c270bded3500955e1a4e datapathConfiguration="&{false false false false false }" interface=lxc7b4071795765 k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=dd69ba4293 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=20 ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=dd69ba4293 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=20 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=dd69ba4293 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=20 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=dd69ba4293 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=20 identity=6949 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=dd69ba4293 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=20 identity=6949 ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=dd69ba4293 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=20 identity=6949 ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=dd69ba4293 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=20 identity=6949 ipv4=10.0.0.36 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.04026927784577723 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.27 029cd116-cd7e-48eb-99b4-1f301a850e2e default }" containerID=1a181e941a3375dab7e3cacd750dd7a31fdf4b69ddad16d6099cf5dfe63ba88b datapathConfiguration="&{false false false false false }" interface=lxccdea48e4384d k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1a181e941a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=62 ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1a181e941a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=62 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=1a181e941a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=62 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1a181e941a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=62 identity=16598 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1a181e941a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=62 identity=16598 ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1a181e941a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=62 identity=16598 ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b subsys=endpoint level=info msg="Successful endpoint creation" containerID=1a181e941a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=62 identity=16598 ipv4=10.0.0.27 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-8fc5b subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.137 7cdf911c-8ffc-4ce8-9e10-e39d9c2e84f1 default }" containerID=e6c7f58384aded059d29e41e5433583698936f96a7106309c13acee18c0765ef datapathConfiguration="&{false false false false false }" interface=lxcec54f1ca6e5a k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e6c7f58384 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3303 ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e6c7f58384 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3303 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=e6c7f58384 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3303 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e6c7f58384 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3303 identity=3554 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e6c7f58384 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3303 identity=3554 ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e6c7f58384 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3303 identity=3554 ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e6c7f58384 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3303 identity=3554 ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=e6c7f58384 endpointID=3303 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-wxxs4 subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=78f509c8-8b87-46a6-a7fd-4d7116119e83 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=e6c7f58384 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3303 identity=3554 ipv4=10.0.0.137 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-wxxs4 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.58 56129fa8-5726-4bd7-bbad-9627175ed9b8 default }" containerID=5b7c68d6e2f1331ee54c83393d2ec0956c634f21df786d4e4582ead9e7221110 datapathConfiguration="&{false false false false false }" interface=lxccc7eb68366d2 k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5b7c68d6e2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2891 ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5b7c68d6e2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2891 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=5b7c68d6e2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2891 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5b7c68d6e2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2891 identity=1823 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5b7c68d6e2 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2891 identity=1823 ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.161 a551fbe7-de9f-4f06-9d0b-786b80ccb4c2 default }" containerID=95954041e715b58e8bb9bec456a21713f54b1d71957619a9869be28c1d9c162a datapathConfiguration="&{false false false false false }" interface=lxc605e38c60aa8 k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=95954041e7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=194 ipv4=10.0.0.161 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=95954041e7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=194 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.161 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.241 6c9269e1-9e8f-4674-8f85-fc1ad97b8828 default }" containerID=608143211a279cd7b8d70449a5aa3f1c460bb78898a85ad597ac5cf1391aceff datapathConfiguration="&{false false false false false }" interface=lxca64f1a46a1d6 k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=608143211a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1163 ipv4=10.0.0.241 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=608143211a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1163 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.241 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=95954041e7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=194 identity=2058 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.161 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl oldIdentity="no identity" subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Waiting for endpoint to be generated" containerID=95954041e7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=194 identity=2058 ipv4=10.0.0.161 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=608143211a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1163 identity=44820 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.241 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=608143211a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1163 identity=44820 ipv4=10.0.0.241 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5b7c68d6e2 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2891 identity=1823 ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j subsys=endpoint level=info msg="Successful endpoint creation" containerID=5b7c68d6e2 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2891 identity=1823 ipv4=10.0.0.58 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-pnb4j subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=95954041e7 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=194 identity=2058 ipv4=10.0.0.161 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl subsys=endpoint level=info msg="Successful endpoint creation" containerID=95954041e7 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=194 identity=2058 ipv4=10.0.0.161 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-7566fbcbb-dczcl subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=608143211a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1163 identity=44820 ipv4=10.0.0.241 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v subsys=endpoint level=info msg="Successful endpoint creation" containerID=608143211a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1163 identity=44820 ipv4=10.0.0.241 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-r9n8v subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.173 9bfc45a8-3da8-4555-a4b4-c5b22cf86bed default }" containerID=9f0551afb79e696b22306e0a5932c7e009e98c1f59951ac91833e9901030b67f datapathConfiguration="&{false false false false false }" interface=lxcbf80c9f57d48 k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9f0551afb7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3285 ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9f0551afb7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3285 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=14676f33-127a-45ec-aca5-69af302b06af,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=14676f33-127a-45ec-aca5-69af302b06af,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=14676f33-127a-45ec-aca5-69af302b06af;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=14676f33-127a-45ec-aca5-69af302b06af;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9f0551afb7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3285 identity=12882 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=14676f33-127a-45ec-aca5-69af302b06af,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=14676f33-127a-45ec-aca5-69af302b06af,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9f0551afb7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3285 identity=12882 ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9f0551afb7 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3285 identity=12882 ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9f0551afb7 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3285 identity=12882 ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9f0551afb7 endpointID=3285 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-jk2n7 subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=14676f33-127a-45ec-aca5-69af302b06af k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=14676f33-127a-45ec-aca5-69af302b06af k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=9f0551afb7 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3285 identity=12882 ipv4=10.0.0.173 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-jk2n7 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.77 a3eedde2-5eb4-4501-a3f4-d02bbc098a73 default }" containerID=bea67a8314a25ec83dd0383b97d2b4045a97dd06d424603f4df74b5f22f4d9c0 datapathConfiguration="&{false false false false false }" interface=lxc9059d512e535 k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=bea67a8314 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1537 ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=bea67a8314 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1537 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=bea67a8314 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1537 identity=40467 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=bea67a8314 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1537 identity=40467 ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=bea67a8314 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1537 identity=40467 ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=endpoint level=info msg="Successful endpoint creation" containerID=bea67a8314 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1537 identity=40467 ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.69 cb8092bc-4a8f-452c-a8c4-105fd67bd02d default }" containerID=f043a718039345b6767fdeb7336e9f36e731585e815f682de742323595153fc6 datapathConfiguration="&{false false false false false }" interface=lxc635390284188 k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f043a71803 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2840 ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f043a71803 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2840 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=endpoint level=info msg="Identity of endpoint changed" containerID=f043a71803 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2840 identity=40467 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f043a71803 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2840 identity=40467 ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f043a71803 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2840 identity=40467 ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=endpoint level=info msg="Successful endpoint creation" containerID=f043a71803 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2840 identity=40467 ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=daemon level=info msg="Delete endpoint request" containerID=bea67a8314 endpointID=1537 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Delete endpoint request" containerID=f043a71803 endpointID=2840 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=f043a71803 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2840 identity=40467 ipv4=10.0.0.69 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-50cbde5f-f9aa-40f3-ad04-16b36f07c4fb subsys=endpoint level=info msg="Removed endpoint" containerID=bea67a8314 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1537 identity=40467 ipv4=10.0.0.77 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-e36f3904-d953-4e80-87c5-527b370bb56d subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.246 8e4b8834-f040-47f2-8345-e4233dc497db default }" containerID=ab3abcfa6bc3e4be2476d0a377029809c27246614ff8fa90d9f71c3a7444828f datapathConfiguration="&{false false false false false }" interface=lxca778a446348f k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ab3abcfa6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4037 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ab3abcfa6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4037 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=ab3abcfa6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4037 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ab3abcfa6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4037 identity=38146 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ab3abcfa6b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=4037 identity=38146 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ab3abcfa6b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=4037 identity=38146 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=ab3abcfa6b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=4037 identity=38146 ipv4=10.0.0.246 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.182 12f16722-1796-4bcd-8e41-920009746879 default }" containerID=4e928420d74b1ce014df0bd4ac42632338b8993b8bb361bc3761514475c74936 datapathConfiguration="&{false false false false false }" interface=lxc47652eabbd23 k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4e928420d7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3216 ipv4=10.0.0.182 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4e928420d7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3216 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.182 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4e928420d7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3216 identity=24759 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.182 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4e928420d7 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3216 identity=24759 ipv4=10.0.0.182 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4e928420d7 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3216 identity=24759 ipv4=10.0.0.182 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=4e928420d7 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3216 identity=24759 ipv4=10.0.0.182 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.200 3a1a12c8-9014-4731-bc5c-56ebe2729ff5 default }" containerID=09efab1ddc01aad8e1838c96510648b1a8fcbd54d94a827665dd76d00beee106 datapathConfiguration="&{false false false false false }" interface=lxc8c158fb39045 k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=09efab1ddc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=338 ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=09efab1ddc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=338 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=09efab1ddc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=338 identity=40467 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=09efab1ddc datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=338 identity=40467 ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=09efab1ddc datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=338 identity=40467 ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=endpoint level=info msg="Successful endpoint creation" containerID=09efab1ddc datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=338 identity=40467 ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=daemon level=info msg="Delete endpoint request" containerID=09efab1ddc endpointID=338 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=09efab1ddc datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=338 identity=40467 ipv4=10.0.0.200 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-4c66617e-c003-4594-922a-17cfa21008e1 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.123 c7e5b8d3-67db-425d-8f25-76a4e6d42bb2 default }" containerID=e13f32acf5d12710cd987c638882eabb4def268e33b848b5d863ed4717b28806 datapathConfiguration="&{false false false false false }" interface=lxc1afe8c36317a k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e13f32acf5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1565 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e13f32acf5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1565 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=e13f32acf5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1565 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e13f32acf5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1565 identity=10998 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e13f32acf5 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1565 identity=10998 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e13f32acf5 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1565 identity=10998 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e13f32acf5 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1565 identity=10998 ipv4=10.0.0.123 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.96 a0af7a0e-e485-4684-ac55-5d139142a58a default }" containerID=55883a293d5a5a8f651dd6be80ddec5567e52cf962b49a358ccfa0c391367db0 datapathConfiguration="&{false false false false false }" interface=lxccb4e54e001f4 k8sPodName=openstack/keystone-api-54b4688874-6g742 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=55883a293d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=352 ipv4=10.0.0.96 ipv6= k8sPodName=openstack/keystone-api-54b4688874-6g742 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=55883a293d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=352 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.96 ipv6= k8sPodName=openstack/keystone-api-54b4688874-6g742 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=55883a293d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=352 identity=54595 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.96 ipv6= k8sPodName=openstack/keystone-api-54b4688874-6g742 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=55883a293d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=352 identity=54595 ipv4=10.0.0.96 ipv6= k8sPodName=openstack/keystone-api-54b4688874-6g742 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.153 18c696be-f033-45a7-a22e-9d908105c343 default }" containerID=968e613bf694e59f7a0a2db5ab83c202269ffe6796ac5fba71d48d87b1f72c2e datapathConfiguration="&{false false false false false }" interface=lxc863bacdf21a1 k8sPodName=openstack/keystone-credential-setup-lt7q2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=968e613bf6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=853 ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=968e613bf6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=853 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=968e613bf6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=853 identity=34960 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=968e613bf6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=853 identity=34960 ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=55883a293d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=352 identity=54595 ipv4=10.0.0.96 ipv6= k8sPodName=openstack/keystone-api-54b4688874-6g742 subsys=endpoint level=info msg="Successful endpoint creation" containerID=55883a293d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=352 identity=54595 ipv4=10.0.0.96 ipv6= k8sPodName=openstack/keystone-api-54b4688874-6g742 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=968e613bf6 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=853 identity=34960 ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=968e613bf6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=853 identity=34960 ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=968e613bf6 endpointID=853 k8sNamespace=openstack k8sPodName=keystone-credential-setup-lt7q2 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=198dcaba-bc22-4701-951c-0268613c5ddb k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=968e613bf6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=853 identity=34960 ipv4=10.0.0.153 ipv6= k8sPodName=openstack/keystone-credential-setup-lt7q2 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.225 8c5f6cb9-ef23-4d54-ac78-cd37311f73b1 default }" containerID=a40317412f5b7e1e1fa3d607a1ede6824b2320c3bf439a713d99289feb376aa1 datapathConfiguration="&{false false false false false }" interface=lxc8f627e715865 k8sPodName=openstack/keystone-db-init-zkds2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a40317412f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a40317412f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a40317412f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 identity=291 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a40317412f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1152 identity=291 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=a40317412f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1152 identity=291 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a40317412f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1152 identity=291 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a40317412f endpointID=1152 k8sNamespace=openstack k8sPodName=keystone-db-init-zkds2 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9 k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=2b521491-2770-48f9-9883-f4ac23e3eab9 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=a40317412f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1152 identity=291 ipv4=10.0.0.225 ipv6= k8sPodName=openstack/keystone-db-init-zkds2 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.120 965677cb-3b25-466a-a129-682a33919b03 default }" containerID=f7fdfaec399de43402a504f9c9cc6d67e57d5a71e89bdd276d36bf1821a233dc datapathConfiguration="&{false false false false false }" interface=lxcb98297fa920a k8sPodName=openstack/keystone-fernet-setup-2znb8 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f7fdfaec39 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=928 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f7fdfaec39 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=928 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=640c35d7-2451-46cc-a009-8009e870afd2,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=640c35d7-2451-46cc-a009-8009e870afd2,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=640c35d7-2451-46cc-a009-8009e870afd2;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=640c35d7-2451-46cc-a009-8009e870afd2;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=f7fdfaec39 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=928 identity=5585 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=640c35d7-2451-46cc-a009-8009e870afd2,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=640c35d7-2451-46cc-a009-8009e870afd2,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f7fdfaec39 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=928 identity=5585 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f7fdfaec39 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=928 identity=5585 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 subsys=endpoint level=info msg="Successful endpoint creation" containerID=f7fdfaec39 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=928 identity=5585 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=f7fdfaec39 endpointID=928 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-2znb8 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=640c35d7-2451-46cc-a009-8009e870afd2 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=640c35d7-2451-46cc-a009-8009e870afd2 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=f7fdfaec39 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=928 identity=5585 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-2znb8 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.164 1250e4fe-74a2-4bf2-80d3-ec846a329dd6 default }" containerID=9c801a6a783cc158b7eee2bfa6cb4ced27987063bab58b6753fde88d15c9e22d datapathConfiguration="&{false false false false false }" interface=lxc06bf0b77b5a5 k8sPodName=openstack/keystone-db-sync-q52c6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9c801a6a78 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=59 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9c801a6a78 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=59 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=9c801a6a78 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=59 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9c801a6a78 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=59 identity=20470 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9c801a6a78 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=59 identity=20470 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9c801a6a78 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=59 identity=20470 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9c801a6a78 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=59 identity=20470 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9c801a6a78 endpointID=59 k8sNamespace=openstack k8sPodName=keystone-db-sync-q52c6 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24 k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=7de5d9e3-8110-4e79-8b43-b482b0e35f24 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9c801a6a78 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=59 identity=20470 ipv4=10.0.0.164 ipv6= k8sPodName=openstack/keystone-db-sync-q52c6 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.124 f8f08904-a5bb-46bc-83cb-6b49aef10646 default }" containerID=9c11c28f2b39c7093df1f4132721037987b05deb46e1481aee87072d1126d623 datapathConfiguration="&{false false false false false }" interface=lxcfbb4b1d56423 k8sPodName=openstack/keystone-rabbit-init-j54fh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9c11c28f2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9c11c28f2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9c11c28f2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 identity=23051 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=9c11c28f2b datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 identity=23051 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9c11c28f2b datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=304 identity=23051 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh subsys=endpoint level=info msg="Successful endpoint creation" containerID=9c11c28f2b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=304 identity=23051 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh subsys=daemon level=info msg="Delete endpoint request" containerID=9c11c28f2b endpointID=304 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-j54fh subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47 k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=96ba1576-639a-4e36-b8d1-720ec08a4b47 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9c11c28f2b datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=304 identity=23051 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-rabbit-init-j54fh subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.105 662e483c-c439-40bb-b8cc-bb3b606c8b3c default }" containerID=9281380b5cbbcae630695ae92027a5986ffae512c1e8480d0811ac86b96112d5 datapathConfiguration="&{false false false false false }" interface=lxc5c4a254d8e93 k8sPodName=openstack/keystone-domain-manage-mlqrx labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9281380b5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2189 ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9281380b5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2189 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=73b24231-ef98-4765-a336-15de3e938727,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=73b24231-ef98-4765-a336-15de3e938727,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=9281380b5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2189 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=73b24231-ef98-4765-a336-15de3e938727;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=73b24231-ef98-4765-a336-15de3e938727;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9281380b5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2189 identity=22419 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=73b24231-ef98-4765-a336-15de3e938727,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=73b24231-ef98-4765-a336-15de3e938727,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9281380b5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2189 identity=22419 ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=9281380b5c datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2189 identity=22419 ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx subsys=endpoint level=info msg="Successful endpoint creation" containerID=9281380b5c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2189 identity=22419 ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9281380b5c endpointID=2189 k8sNamespace=openstack k8sPodName=keystone-domain-manage-mlqrx subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=73b24231-ef98-4765-a336-15de3e938727 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=73b24231-ef98-4765-a336-15de3e938727 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9281380b5c datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2189 identity=22419 ipv4=10.0.0.105 ipv6= k8sPodName=openstack/keystone-domain-manage-mlqrx subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.48 706b6927-0e6a-45d6-996e-685d643d0436 default }" containerID=bbc02868e1c173086b28333dd97bedde86075abd855ae0c0fb0d2430b51a24d8 datapathConfiguration="&{false false false false false }" interface=lxcf1ade57e5c35 k8sPodName=openstack/keystone-bootstrap-9jpfs labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=bbc02868e1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1350 ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=bbc02868e1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1350 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=bbc02868e1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1350 identity=21346 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=bbc02868e1 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1350 identity=21346 ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=bbc02868e1 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1350 identity=21346 ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs subsys=endpoint level=info msg="Successful endpoint creation" containerID=bbc02868e1 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1350 identity=21346 ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=bbc02868e1 endpointID=1350 k8sNamespace=openstack k8sPodName=keystone-bootstrap-9jpfs subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=980d600c-b4ae-46bc-8b56-c84f923c9b0d k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=bbc02868e1 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1350 identity=21346 ipv4=10.0.0.48 ipv6= k8sPodName=openstack/keystone-bootstrap-9jpfs subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.217 18a9fa4a-b1ba-49ed-b17e-7ca301de40e3 default }" containerID=870777f2cd8d3882552dd6da5d03e2329c4a82896b565b345d46d6d12f9f4ae3 datapathConfiguration="&{false false false false false }" interface=lxc043871e57449 k8sPodName=openstack/horizon-65c8b647d8-bwjl7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=870777f2cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2641 ipv4=10.0.0.217 ipv6= k8sPodName=openstack/horizon-65c8b647d8-bwjl7 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.114 77a7a22b-8e3b-4c3b-a0f5-a04ef6d85200 default }" containerID=d76d8fda151924cd29b6897e80a955604788152e697fe63650ce957db532876c datapathConfiguration="&{false false false false false }" interface=lxc2b555a880c26 k8sPodName=openstack/horizon-65c8b647d8-52srv labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d76d8fda15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.97 99f75d44-99d7-4527-97d8-4331f0db54d9 default }" containerID=acf7dba5e857e5cda8a057962f166d3ad8b4f68f87c446b81565214bee3a69f4 datapathConfiguration="&{false false false false false }" interface=lxc4083f273c3eb k8sPodName=openstack/horizon-65c8b647d8-7mf59 labels="[]" subsys=daemon sync-build=true level=info msg="Resolving identity labels (blocking)" containerID=870777f2cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2641 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.217 ipv6= k8sPodName=openstack/horizon-65c8b647d8-bwjl7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Resolving identity labels (blocking)" containerID=d76d8fda15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv subsys=endpoint level=info msg="New endpoint" containerID=acf7dba5e8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=876 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/horizon-65c8b647d8-7mf59 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=acf7dba5e8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=876 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.97 ipv6= k8sPodName=openstack/horizon-65c8b647d8-7mf59 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=870777f2cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2641 identity=55928 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.217 ipv6= k8sPodName=openstack/horizon-65c8b647d8-bwjl7 oldIdentity="no identity" subsys=endpoint level=info msg="Reusing existing global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Waiting for endpoint to be generated" containerID=870777f2cd datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2641 identity=55928 ipv4=10.0.0.217 ipv6= k8sPodName=openstack/horizon-65c8b647d8-bwjl7 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=acf7dba5e8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=876 identity=55928 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.97 ipv6= k8sPodName=openstack/horizon-65c8b647d8-7mf59 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=acf7dba5e8 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=876 identity=55928 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/horizon-65c8b647d8-7mf59 subsys=endpoint level=info msg="Invalid state transition skipped" containerID=d76d8fda15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=d76d8fda15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 identity=55928 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d76d8fda15 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 identity=55928 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.183 0635dcd4-8973-4bbe-be0d-801d2b695e04 default }" containerID=4c80c88bb9bb51835ff0c85b946950d58420446a1b608b91fb77b7bf9c8023b7 datapathConfiguration="&{false false false false false }" interface=lxc642a04099562 k8sPodName=openstack/horizon-db-init-hgwqq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4c80c88bb9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=10 ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4c80c88bb9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=10 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4c80c88bb9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=10 identity=13397 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4c80c88bb9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=10 identity=13397 ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=acf7dba5e8 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=876 identity=55928 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/horizon-65c8b647d8-7mf59 subsys=endpoint level=info msg="Successful endpoint creation" containerID=acf7dba5e8 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=876 identity=55928 ipv4=10.0.0.97 ipv6= k8sPodName=openstack/horizon-65c8b647d8-7mf59 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=d76d8fda15 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1213 identity=55928 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv subsys=endpoint level=info msg="Successful endpoint creation" containerID=d76d8fda15 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1213 identity=55928 ipv4=10.0.0.114 ipv6= k8sPodName=openstack/horizon-65c8b647d8-52srv subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=870777f2cd datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2641 identity=55928 ipv4=10.0.0.217 ipv6= k8sPodName=openstack/horizon-65c8b647d8-bwjl7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=870777f2cd datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2641 identity=55928 ipv4=10.0.0.217 ipv6= k8sPodName=openstack/horizon-65c8b647d8-bwjl7 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=4c80c88bb9 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=10 identity=13397 ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq subsys=endpoint level=info msg="Successful endpoint creation" containerID=4c80c88bb9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=10 identity=13397 ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=4c80c88bb9 endpointID=10 k8sNamespace=openstack k8sPodName=horizon-db-init-hgwqq subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480 k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=36bbae53-ab4a-4471-bc71-fe2e060bc480 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=4c80c88bb9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=10 identity=13397 ipv4=10.0.0.183 ipv6= k8sPodName=openstack/horizon-db-init-hgwqq subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.75 e6901640-d376-4e39-ae0b-65d954da5a3e default }" containerID=e76df8f6cb86597b0629a6dd95a108ffcfbe3b366e97a53b8e967c07a0fcdcfa datapathConfiguration="&{false false false false false }" interface=lxca014dea9957d k8sPodName=openstack/horizon-db-sync-t57sx labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e76df8f6cb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1172 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e76df8f6cb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1172 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e76df8f6cb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1172 identity=16260 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=e76df8f6cb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1172 identity=16260 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=e76df8f6cb datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1172 identity=16260 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx subsys=endpoint level=info msg="Successful endpoint creation" containerID=e76df8f6cb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1172 identity=16260 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx subsys=daemon level=info msg="Delete endpoint request" containerID=e76df8f6cb endpointID=1172 k8sNamespace=openstack k8sPodName=horizon-db-sync-t57sx subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=dd4c3108-e14a-49f9-9b86-07f1d3883d04 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=e76df8f6cb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1172 identity=16260 ipv4=10.0.0.75 ipv6= k8sPodName=openstack/horizon-db-sync-t57sx subsys=endpoint