level=info msg="Memory available for map entries (0.003% of 16764960768B): 41912401B" subsys=config level=info msg="option bpf-ct-global-tcp-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-ct-global-any-max set by dynamic sizing to 73530" subsys=config level=info msg="option bpf-nat-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-neigh-global-max set by dynamic sizing to 147061" subsys=config level=info msg="option bpf-sock-rev-map-max set by dynamic sizing to 73530" subsys=config level=info msg=" --agent-health-port='9879'" subsys=daemon level=info msg=" --agent-labels=''" subsys=daemon level=info msg=" --agent-liveness-update-interval='1s'" subsys=daemon level=info msg=" --agent-not-ready-taint-key='node.cilium.io/agent-not-ready'" subsys=daemon level=info msg=" --allocator-list-timeout='3m0s'" subsys=daemon level=info msg=" --allow-icmp-frag-needed='true'" subsys=daemon level=info msg=" --allow-localhost='auto'" subsys=daemon level=info msg=" --annotate-k8s-node='false'" subsys=daemon level=info msg=" --api-rate-limit=''" subsys=daemon level=info msg=" --arping-refresh-period='30s'" subsys=daemon level=info msg=" --auto-create-cilium-node-resource='true'" subsys=daemon level=info msg=" --auto-direct-node-routes='false'" subsys=daemon level=info msg=" --bgp-announce-lb-ip='false'" subsys=daemon level=info msg=" --bgp-announce-pod-cidr='false'" subsys=daemon level=info msg=" --bgp-config-path='/var/lib/cilium/bgp/config.yaml'" subsys=daemon level=info msg=" --bpf-auth-map-max='524288'" subsys=daemon level=info msg=" --bpf-ct-global-any-max='262144'" subsys=daemon level=info msg=" --bpf-ct-global-tcp-max='524288'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-fin='10s'" subsys=daemon level=info msg=" --bpf-ct-timeout-regular-tcp-syn='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-any='1m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp='6h0m0s'" subsys=daemon level=info msg=" --bpf-ct-timeout-service-tcp-grace='1m0s'" subsys=daemon level=info msg=" --bpf-filter-priority='1'" subsys=daemon level=info msg=" --bpf-fragments-map-max='8192'" subsys=daemon level=info msg=" --bpf-lb-acceleration='disabled'" subsys=daemon level=info msg=" --bpf-lb-affinity-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-algorithm='random'" subsys=daemon level=info msg=" --bpf-lb-dev-ip-addr-inherit=''" subsys=daemon level=info msg=" --bpf-lb-dsr-dispatch='opt'" subsys=daemon level=info msg=" --bpf-lb-dsr-l4-xlate='frontend'" subsys=daemon level=info msg=" --bpf-lb-external-clusterip='false'" subsys=daemon level=info msg=" --bpf-lb-maglev-hash-seed='JLfvgnHc2kaSUFaI'" subsys=daemon level=info msg=" --bpf-lb-maglev-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-maglev-table-size='16381'" subsys=daemon level=info msg=" --bpf-lb-map-max='65536'" subsys=daemon level=info msg=" --bpf-lb-mode='snat'" subsys=daemon level=info msg=" --bpf-lb-rev-nat-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-rss-ipv4-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-rss-ipv6-src-cidr=''" subsys=daemon level=info msg=" --bpf-lb-service-backend-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-service-map-max='0'" subsys=daemon level=info msg=" --bpf-lb-sock='false'" subsys=daemon level=info msg=" --bpf-lb-sock-hostns-only='false'" subsys=daemon level=info msg=" --bpf-lb-source-range-map-max='0'" subsys=daemon level=info msg=" --bpf-map-dynamic-size-ratio='0.0025'" subsys=daemon level=info msg=" --bpf-map-event-buffers=''" subsys=daemon level=info msg=" --bpf-nat-global-max='524288'" subsys=daemon level=info msg=" --bpf-neigh-global-max='524288'" subsys=daemon level=info msg=" --bpf-policy-map-full-reconciliation-interval='15m0s'" subsys=daemon level=info msg=" --bpf-policy-map-max='16384'" subsys=daemon level=info msg=" --bpf-root='/sys/fs/bpf'" subsys=daemon level=info msg=" --bpf-sock-rev-map-max='262144'" subsys=daemon level=info msg=" --bypass-ip-availability-upon-restore='false'" subsys=daemon level=info msg=" --certificates-directory='/var/run/cilium/certs'" subsys=daemon level=info msg=" --cflags=''" subsys=daemon level=info msg=" --cgroup-root='/run/cilium/cgroupv2'" subsys=daemon level=info msg=" --cilium-endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --cluster-health-port='4240'" subsys=daemon level=info msg=" --cluster-id='0'" subsys=daemon level=info msg=" --cluster-name='default'" subsys=daemon level=info msg=" --cluster-pool-ipv4-cidr='10.0.0.0/8'" subsys=daemon level=info msg=" --cluster-pool-ipv4-mask-size='24'" subsys=daemon level=info msg=" --clustermesh-config='/var/lib/cilium/clustermesh/'" subsys=daemon level=info msg=" --clustermesh-ip-identities-sync-timeout='1m0s'" subsys=daemon level=info msg=" --cmdref=''" subsys=daemon level=info msg=" --cni-chaining-mode='none'" subsys=daemon level=info msg=" --cni-chaining-target=''" subsys=daemon level=info msg=" --cni-exclusive='true'" subsys=daemon level=info msg=" --cni-external-routing='false'" subsys=daemon level=info msg=" --cni-log-file='/var/run/cilium/cilium-cni.log'" subsys=daemon level=info msg=" --cnp-node-status-gc-interval='0s'" subsys=daemon level=info msg=" --config=''" subsys=daemon level=info msg=" --config-dir='/tmp/cilium/config-map'" subsys=daemon level=info msg=" --config-sources='config-map:kube-system/cilium-config'" subsys=daemon level=info msg=" --conntrack-gc-interval='0s'" subsys=daemon level=info msg=" --conntrack-gc-max-interval='0s'" subsys=daemon level=info msg=" --crd-wait-timeout='5m0s'" subsys=daemon level=info msg=" --custom-cni-conf='false'" subsys=daemon level=info msg=" --datapath-mode='veth'" subsys=daemon level=info msg=" --debug='false'" subsys=daemon level=info msg=" --debug-verbose=''" subsys=daemon level=info msg=" --derive-masquerade-ip-addr-from-device=''" subsys=daemon level=info msg=" --devices=''" subsys=daemon level=info msg=" --direct-routing-device=''" subsys=daemon level=info msg=" --disable-cnp-status-updates='true'" subsys=daemon level=info msg=" --disable-endpoint-crd='false'" subsys=daemon level=info msg=" --disable-envoy-version-check='false'" subsys=daemon level=info msg=" --disable-iptables-feeder-rules=''" subsys=daemon level=info msg=" --dns-max-ips-per-restored-rule='1000'" subsys=daemon level=info msg=" --dns-policy-unload-on-shutdown='false'" subsys=daemon level=info msg=" --dnsproxy-concurrency-limit='0'" subsys=daemon level=info msg=" --dnsproxy-concurrency-processing-grace-period='0s'" subsys=daemon level=info msg=" --dnsproxy-enable-transparent-mode='true'" subsys=daemon level=info msg=" --dnsproxy-lock-count='128'" subsys=daemon level=info msg=" --dnsproxy-lock-timeout='500ms'" subsys=daemon level=info msg=" --egress-gateway-policy-map-max='16384'" subsys=daemon level=info msg=" --egress-gateway-reconciliation-trigger-interval='1s'" subsys=daemon level=info msg=" --egress-masquerade-interfaces=''" subsys=daemon level=info msg=" --egress-multi-home-ip-rule-compat='false'" subsys=daemon level=info msg=" --enable-auto-protect-node-port-range='true'" subsys=daemon level=info msg=" --enable-bandwidth-manager='false'" subsys=daemon level=info msg=" --enable-bbr='false'" subsys=daemon level=info msg=" --enable-bgp-control-plane='false'" subsys=daemon level=info msg=" --enable-bpf-clock-probe='false'" subsys=daemon level=info msg=" --enable-bpf-masquerade='false'" subsys=daemon level=info msg=" --enable-bpf-tproxy='false'" subsys=daemon level=info msg=" --enable-cilium-api-server-access='*'" subsys=daemon level=info msg=" --enable-cilium-endpoint-slice='false'" subsys=daemon level=info msg=" --enable-cilium-health-api-server-access='*'" subsys=daemon level=info msg=" --enable-custom-calls='false'" subsys=daemon level=info msg=" --enable-endpoint-health-checking='true'" subsys=daemon level=info msg=" --enable-endpoint-routes='false'" subsys=daemon level=info msg=" --enable-envoy-config='false'" subsys=daemon level=info msg=" --enable-external-ips='false'" subsys=daemon level=info msg=" --enable-health-check-nodeport='true'" subsys=daemon level=info msg=" --enable-health-checking='true'" subsys=daemon level=info msg=" --enable-high-scale-ipcache='false'" subsys=daemon level=info msg=" --enable-host-firewall='false'" subsys=daemon level=info msg=" --enable-host-legacy-routing='false'" subsys=daemon level=info msg=" --enable-host-port='false'" subsys=daemon level=info msg=" --enable-hubble='false'" subsys=daemon level=info msg=" --enable-hubble-recorder-api='true'" subsys=daemon level=info msg=" --enable-icmp-rules='true'" subsys=daemon level=info msg=" --enable-identity-mark='true'" subsys=daemon level=info msg=" --enable-ip-masq-agent='false'" subsys=daemon level=info msg=" --enable-ipsec='false'" subsys=daemon level=info msg=" --enable-ipsec-key-watcher='true'" subsys=daemon level=info msg=" --enable-ipv4='true'" subsys=daemon level=info msg=" --enable-ipv4-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv4-egress-gateway='false'" subsys=daemon level=info msg=" --enable-ipv4-fragment-tracking='true'" subsys=daemon level=info msg=" --enable-ipv4-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6='false'" subsys=daemon level=info msg=" --enable-ipv6-big-tcp='false'" subsys=daemon level=info msg=" --enable-ipv6-masquerade='true'" subsys=daemon level=info msg=" --enable-ipv6-ndp='false'" subsys=daemon level=info msg=" --enable-k8s='true'" subsys=daemon level=info msg=" --enable-k8s-api-discovery='false'" subsys=daemon level=info msg=" --enable-k8s-endpoint-slice='true'" subsys=daemon level=info msg=" --enable-k8s-event-handover='false'" subsys=daemon level=info msg=" --enable-k8s-networkpolicy='true'" subsys=daemon level=info msg=" --enable-k8s-terminating-endpoint='true'" subsys=daemon level=info msg=" --enable-l2-announcements='false'" subsys=daemon level=info msg=" --enable-l2-neigh-discovery='true'" subsys=daemon level=info msg=" --enable-l2-pod-announcements='false'" subsys=daemon level=info msg=" --enable-l7-proxy='true'" subsys=daemon level=info msg=" --enable-local-node-route='true'" subsys=daemon level=info msg=" --enable-local-redirect-policy='false'" subsys=daemon level=info msg=" --enable-mke='false'" subsys=daemon level=info msg=" --enable-monitor='true'" subsys=daemon level=info msg=" --enable-nat46x64-gateway='false'" subsys=daemon level=info msg=" --enable-node-port='false'" subsys=daemon level=info msg=" --enable-pmtu-discovery='false'" subsys=daemon level=info msg=" --enable-policy='default'" subsys=daemon level=info msg=" --enable-recorder='false'" subsys=daemon level=info msg=" --enable-remote-node-identity='true'" subsys=daemon level=info msg=" --enable-runtime-device-detection='false'" subsys=daemon level=info msg=" --enable-sctp='false'" subsys=daemon level=info msg=" --enable-service-topology='false'" subsys=daemon level=info msg=" --enable-session-affinity='false'" subsys=daemon level=info msg=" --enable-srv6='false'" subsys=daemon level=info msg=" --enable-stale-cilium-endpoint-cleanup='true'" subsys=daemon level=info msg=" --enable-svc-source-range-check='true'" subsys=daemon level=info msg=" --enable-tracing='false'" subsys=daemon level=info msg=" --enable-unreachable-routes='false'" subsys=daemon level=info msg=" --enable-vtep='false'" subsys=daemon level=info msg=" --enable-well-known-identities='false'" subsys=daemon level=info msg=" --enable-wireguard='false'" subsys=daemon level=info msg=" --enable-wireguard-userspace-fallback='false'" subsys=daemon level=info msg=" --enable-xdp-prefilter='false'" subsys=daemon level=info msg=" --enable-xt-socket-fallback='true'" subsys=daemon level=info msg=" --encrypt-interface=''" subsys=daemon level=info msg=" --encrypt-node='false'" subsys=daemon level=info msg=" --endpoint-gc-interval='5m0s'" subsys=daemon level=info msg=" --endpoint-queue-size='25'" subsys=daemon level=info msg=" --endpoint-status=''" subsys=daemon level=info msg=" --envoy-config-timeout='2m0s'" subsys=daemon level=info msg=" --envoy-log=''" subsys=daemon level=info msg=" --exclude-local-address=''" subsys=daemon level=info msg=" --external-envoy-proxy='false'" subsys=daemon level=info msg=" --fixed-identity-mapping=''" subsys=daemon level=info msg=" --fqdn-regex-compile-lru-size='1024'" subsys=daemon level=info msg=" --gops-port='9890'" subsys=daemon level=info msg=" --http-403-msg=''" subsys=daemon level=info msg=" --http-idle-timeout='0'" subsys=daemon level=info msg=" --http-max-grpc-timeout='0'" subsys=daemon level=info msg=" --http-normalize-path='true'" subsys=daemon level=info msg=" --http-request-timeout='3600'" subsys=daemon level=info msg=" --http-retry-count='3'" subsys=daemon level=info msg=" --http-retry-timeout='0'" subsys=daemon level=info msg=" --hubble-disable-tls='false'" subsys=daemon level=info msg=" --hubble-event-buffer-capacity='4095'" subsys=daemon level=info msg=" --hubble-event-queue-size='0'" subsys=daemon level=info msg=" --hubble-export-file-compress='false'" subsys=daemon level=info msg=" --hubble-export-file-max-backups='5'" subsys=daemon level=info msg=" --hubble-export-file-max-size-mb='10'" subsys=daemon level=info msg=" --hubble-export-file-path=''" subsys=daemon level=info msg=" --hubble-listen-address=''" subsys=daemon level=info msg=" --hubble-metrics=''" subsys=daemon level=info msg=" --hubble-metrics-server=''" subsys=daemon level=info msg=" --hubble-monitor-events=''" subsys=daemon level=info msg=" --hubble-prefer-ipv6='false'" subsys=daemon level=info msg=" --hubble-recorder-sink-queue-size='1024'" subsys=daemon level=info msg=" --hubble-recorder-storage-path='/var/run/cilium/pcaps'" subsys=daemon level=info msg=" --hubble-skip-unknown-cgroup-ids='true'" subsys=daemon level=info msg=" --hubble-socket-path='/var/run/cilium/hubble.sock'" subsys=daemon level=info msg=" --hubble-tls-cert-file=''" subsys=daemon level=info msg=" --hubble-tls-client-ca-files=''" subsys=daemon level=info msg=" --hubble-tls-key-file=''" subsys=daemon level=info msg=" --identity-allocation-mode='crd'" subsys=daemon level=info msg=" --identity-change-grace-period='5s'" subsys=daemon level=info msg=" --identity-gc-interval='15m0s'" subsys=daemon level=info msg=" --identity-heartbeat-timeout='30m0s'" subsys=daemon level=info msg=" --identity-restore-grace-period='10m0s'" subsys=daemon level=info msg=" --install-egress-gateway-routes='false'" subsys=daemon level=info msg=" --install-iptables-rules='true'" subsys=daemon level=info msg=" --install-no-conntrack-iptables-rules='false'" subsys=daemon level=info msg=" --ip-allocation-timeout='2m0s'" subsys=daemon level=info msg=" --ip-masq-agent-config-path='/etc/config/ip-masq-agent'" subsys=daemon level=info msg=" --ipam='cluster-pool'" subsys=daemon level=info msg=" --ipam-cilium-node-update-rate='15s'" subsys=daemon level=info msg=" --ipam-multi-pool-pre-allocation='default=8'" subsys=daemon level=info msg=" --ipsec-key-file=''" subsys=daemon level=info msg=" --ipsec-key-rotation-duration='5m0s'" subsys=daemon level=info msg=" --iptables-lock-timeout='5s'" subsys=daemon level=info msg=" --iptables-random-fully='false'" subsys=daemon level=info msg=" --ipv4-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv4-node='auto'" subsys=daemon level=info msg=" --ipv4-pod-subnets=''" subsys=daemon level=info msg=" --ipv4-range='auto'" subsys=daemon level=info msg=" --ipv4-service-loopback-address='169.254.42.1'" subsys=daemon level=info msg=" --ipv4-service-range='auto'" subsys=daemon level=info msg=" --ipv6-cluster-alloc-cidr='f00d::/64'" subsys=daemon level=info msg=" --ipv6-mcast-device=''" subsys=daemon level=info msg=" --ipv6-native-routing-cidr=''" subsys=daemon level=info msg=" --ipv6-node='auto'" subsys=daemon level=info msg=" --ipv6-pod-subnets=''" subsys=daemon level=info msg=" --ipv6-range='auto'" subsys=daemon level=info msg=" --ipv6-service-range='auto'" subsys=daemon level=info msg=" --join-cluster='false'" subsys=daemon level=info msg=" --k8s-api-server=''" subsys=daemon level=info msg=" --k8s-client-burst='10'" subsys=daemon level=info msg=" --k8s-client-qps='5'" subsys=daemon level=info msg=" --k8s-heartbeat-timeout='30s'" subsys=daemon level=info msg=" --k8s-kubeconfig-path=''" subsys=daemon level=info msg=" --k8s-namespace='kube-system'" subsys=daemon level=info msg=" --k8s-require-ipv4-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-require-ipv6-pod-cidr='false'" subsys=daemon level=info msg=" --k8s-service-cache-size='128'" subsys=daemon level=info msg=" --k8s-service-proxy-name=''" subsys=daemon level=info msg=" --k8s-sync-timeout='3m0s'" subsys=daemon level=info msg=" --k8s-watcher-endpoint-selector='metadata.name!=kube-scheduler,metadata.name!=kube-controller-manager,metadata.name!=etcd-operator,metadata.name!=gcp-controller-manager'" subsys=daemon level=info msg=" --keep-config='false'" subsys=daemon level=info msg=" --kube-proxy-replacement='disabled'" subsys=daemon level=info msg=" --kube-proxy-replacement-healthz-bind-address=''" subsys=daemon level=info msg=" --kvstore=''" subsys=daemon level=info msg=" --kvstore-connectivity-timeout='2m0s'" subsys=daemon level=info msg=" --kvstore-lease-ttl='15m0s'" subsys=daemon level=info msg=" --kvstore-max-consecutive-quorum-errors='2'" subsys=daemon level=info msg=" --kvstore-opt=''" subsys=daemon level=info msg=" --kvstore-periodic-sync='5m0s'" subsys=daemon level=info msg=" --l2-announcements-lease-duration='15s'" subsys=daemon level=info msg=" --l2-announcements-renew-deadline='5s'" subsys=daemon level=info msg=" --l2-announcements-retry-period='2s'" subsys=daemon level=info msg=" --l2-pod-announcements-interface=''" subsys=daemon level=info msg=" --label-prefix-file=''" subsys=daemon level=info msg=" --labels=''" subsys=daemon level=info msg=" --lib-dir='/var/lib/cilium'" subsys=daemon level=info msg=" --local-max-addr-scope='252'" subsys=daemon level=info msg=" --local-router-ipv4=''" subsys=daemon level=info msg=" --local-router-ipv6=''" subsys=daemon level=info msg=" --log-driver=''" subsys=daemon level=info msg=" --log-opt=''" subsys=daemon level=info msg=" --log-system-load='false'" subsys=daemon level=info msg=" --max-controller-interval='0'" subsys=daemon level=info msg=" --mesh-auth-enabled='true'" subsys=daemon level=info msg=" --mesh-auth-gc-interval='5m0s'" subsys=daemon level=info msg=" --mesh-auth-mutual-listener-port='0'" subsys=daemon level=info msg=" --mesh-auth-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-rotated-identities-queue-size='1024'" subsys=daemon level=info msg=" --mesh-auth-signal-backoff-duration='1s'" subsys=daemon level=info msg=" --mesh-auth-spiffe-trust-domain='spiffe.cilium'" subsys=daemon level=info msg=" --mesh-auth-spire-admin-socket=''" subsys=daemon level=info msg=" --metrics=''" subsys=daemon level=info msg=" --mke-cgroup-mount=''" subsys=daemon level=info msg=" --monitor-aggregation='medium'" subsys=daemon level=info msg=" --monitor-aggregation-flags='all'" subsys=daemon level=info msg=" --monitor-aggregation-interval='5s'" subsys=daemon level=info msg=" --monitor-queue-size='0'" subsys=daemon level=info msg=" --mtu='0'" subsys=daemon level=info msg=" --node-encryption-opt-out-labels='node-role.kubernetes.io/control-plane'" subsys=daemon level=info msg=" --node-port-acceleration='disabled'" subsys=daemon level=info msg=" --node-port-algorithm='random'" subsys=daemon level=info msg=" --node-port-bind-protection='true'" subsys=daemon level=info msg=" --node-port-mode='snat'" subsys=daemon level=info msg=" --node-port-range='30000,32767'" subsys=daemon level=info msg=" --nodes-gc-interval='5m0s'" subsys=daemon level=info msg=" --operator-api-serve-addr='127.0.0.1:9234'" subsys=daemon level=info msg=" --policy-audit-mode='false'" subsys=daemon level=info msg=" --policy-queue-size='100'" subsys=daemon level=info msg=" --policy-trigger-interval='1s'" subsys=daemon level=info msg=" --pprof='false'" subsys=daemon level=info msg=" --pprof-address='localhost'" subsys=daemon level=info msg=" --pprof-port='6060'" subsys=daemon level=info msg=" --preallocate-bpf-maps='false'" subsys=daemon level=info msg=" --prepend-iptables-chains='true'" subsys=daemon level=info msg=" --procfs='/host/proc'" subsys=daemon level=info msg=" --prometheus-serve-addr=':9962'" subsys=daemon level=info msg=" --proxy-connect-timeout='2'" subsys=daemon level=info msg=" --proxy-gid='1337'" subsys=daemon level=info msg=" --proxy-idle-timeout-seconds='60'" subsys=daemon level=info msg=" --proxy-max-connection-duration-seconds='0'" subsys=daemon level=info msg=" --proxy-max-requests-per-connection='0'" subsys=daemon level=info msg=" --proxy-prometheus-port='9964'" subsys=daemon level=info msg=" --read-cni-conf=''" subsys=daemon level=info msg=" --remove-cilium-node-taints='true'" subsys=daemon level=info msg=" --restore='true'" subsys=daemon level=info msg=" --route-metric='0'" subsys=daemon level=info msg=" --routing-mode='tunnel'" subsys=daemon level=info msg=" --set-cilium-is-up-condition='true'" subsys=daemon level=info msg=" --set-cilium-node-taints='true'" subsys=daemon level=info msg=" --sidecar-istio-proxy-image='cilium/istio_proxy'" subsys=daemon level=info msg=" --single-cluster-route='false'" subsys=daemon level=info msg=" --skip-cnp-status-startup-clean='false'" subsys=daemon level=info msg=" --socket-path='/var/run/cilium/cilium.sock'" subsys=daemon level=info msg=" --srv6-encap-mode='reduced'" subsys=daemon level=info msg=" --state-dir='/var/run/cilium'" subsys=daemon level=info msg=" --synchronize-k8s-nodes='true'" subsys=daemon level=info msg=" --tofqdns-dns-reject-response-code='refused'" subsys=daemon level=info msg=" --tofqdns-enable-dns-compression='true'" subsys=daemon level=info msg=" --tofqdns-endpoint-max-ip-per-hostname='50'" subsys=daemon level=info msg=" --tofqdns-idle-connection-grace-period='0s'" subsys=daemon level=info msg=" --tofqdns-max-deferred-connection-deletes='10000'" subsys=daemon level=info msg=" --tofqdns-min-ttl='0'" subsys=daemon level=info msg=" --tofqdns-pre-cache=''" subsys=daemon level=info msg=" --tofqdns-proxy-port='0'" subsys=daemon level=info msg=" --tofqdns-proxy-response-max-delay='100ms'" subsys=daemon level=info msg=" --trace-payloadlen='128'" subsys=daemon level=info msg=" --trace-sock='true'" subsys=daemon level=info msg=" --tunnel=''" subsys=daemon level=info msg=" --tunnel-port='6082'" subsys=daemon level=info msg=" --tunnel-protocol='geneve'" subsys=daemon level=info msg=" --unmanaged-pod-watcher-interval='15'" subsys=daemon level=info msg=" --use-cilium-internal-ip-for-ipsec='false'" subsys=daemon level=info msg=" --version='false'" subsys=daemon level=info msg=" --vlan-bpf-bypass=''" subsys=daemon level=info msg=" --vtep-cidr=''" subsys=daemon level=info msg=" --vtep-endpoint=''" subsys=daemon level=info msg=" --vtep-mac=''" subsys=daemon level=info msg=" --vtep-mask=''" subsys=daemon level=info msg=" --wireguard-encapsulate='false'" subsys=daemon level=info msg=" --write-cni-conf-when-ready='/host/etc/cni/net.d/05-cilium.conflist'" subsys=daemon level=info msg=" _ _ _" subsys=daemon level=info msg=" ___|_| |_|_ _ _____" subsys=daemon level=info msg="| _| | | | | | |" subsys=daemon level=info msg="|___|_|_|_|___|_|_|_|" subsys=daemon level=info msg="Cilium 1.14.8 cf6e022e 2024-03-13T12:23:35-04:00 go version go1.21.8 linux/amd64" subsys=daemon level=info msg="clang (10.0.0) and kernel (5.15.0) versions: OK!" subsys=linux-datapath level=info msg="linking environment: OK!" subsys=linux-datapath level=info msg="Kernel config file not found: if the agent fails to start, check the system requirements at https://docs.cilium.io/en/stable/operations/system_requirements" subsys=probes level=info msg="Detected mounted BPF filesystem at /sys/fs/bpf" subsys=bpf level=info msg="Mounted cgroupv2 filesystem at /run/cilium/cgroupv2" subsys=cgroups level=info msg="Parsing base label prefixes from default label list" subsys=labels-filter level=info msg="Parsing additional label prefixes from user inputs: []" subsys=labels-filter level=info msg="Final label prefixes to be used for identity evaluation:" subsys=labels-filter level=info msg=" - reserved:.*" subsys=labels-filter level=info msg=" - :io\\.kubernetes\\.pod\\.namespace" subsys=labels-filter level=info msg=" - :io\\.cilium\\.k8s\\.namespace\\.labels" subsys=labels-filter level=info msg=" - :app\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:io\\.kubernetes" subsys=labels-filter level=info msg=" - !:kubernetes\\.io" subsys=labels-filter level=info msg=" - !:.*beta\\.kubernetes\\.io" subsys=labels-filter level=info msg=" - !:k8s\\.io" subsys=labels-filter level=info msg=" - !:pod-template-generation" subsys=labels-filter level=info msg=" - !:pod-template-hash" subsys=labels-filter level=info msg=" - !:controller-revision-hash" subsys=labels-filter level=info msg=" - !:annotation.*" subsys=labels-filter level=info msg=" - !:etcd_node" subsys=labels-filter level=info msg=Invoked duration=1.617332ms function="pprof.glob..func1 (cell.go:50)" subsys=hive level=info msg=Invoked duration="170.405µs" function="gops.registerGopsHooks (cell.go:38)" subsys=hive level=info msg=Invoked duration=1.670144ms function="metrics.NewRegistry (registry.go:65)" subsys=hive level=info msg=Invoked duration="14.55µs" function="metrics.glob..func1 (cell.go:12)" subsys=hive level=info msg="Spire Delegate API Client is disabled as no socket path is configured" subsys=spire-delegate level=info msg="Mutual authentication handler is disabled as no port is configured" subsys=auth level=info msg=Invoked duration=151.191066ms function="cmd.glob..func4 (daemon_main.go:1607)" subsys=hive level=info msg=Invoked duration="230.637µs" function="gc.registerSignalHandler (cell.go:47)" subsys=hive level=info msg=Invoked duration="46.541µs" function="utime.initUtimeSync (cell.go:29)" subsys=hive level=info msg=Invoked duration="305.408µs" function="agentliveness.newAgentLivenessUpdater (agent_liveness.go:43)" subsys=hive level=info msg=Invoked duration="284.888µs" function="l2responder.NewL2ResponderReconciler (l2responder.go:63)" subsys=hive level=info msg=Invoked duration="316.339µs" function="garp.newGARPProcessor (processor.go:27)" subsys=hive level=info msg=Starting subsys=hive level=info msg="Started gops server" address="127.0.0.1:9890" subsys=gops level=info msg="Start hook executed" duration=1.642362ms function="gops.registerGopsHooks.func1 (cell.go:43)" subsys=hive level=info msg="Start hook executed" duration="7.7µs" function="metrics.NewRegistry.func1 (registry.go:86)" subsys=hive level=info msg="Establishing connection to apiserver" host="https://10.96.0.1:443" subsys=k8s-client level=info msg="Serving prometheus metrics on :9962" subsys=metrics level=info msg="Connected to apiserver" subsys=k8s-client level=info msg="Start hook executed" duration=9.045016ms function="client.(*compositeClientset).onStart" subsys=hive level=info msg="Start hook executed" duration=8.559734ms function="authmap.newAuthMap.func1 (cell.go:27)" subsys=hive level=info msg="Start hook executed" duration="40.541µs" function="configmap.newMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="41.991µs" function="signalmap.newMap.func1 (cell.go:44)" subsys=hive level=info msg="Start hook executed" duration="246.906µs" function="nodemap.newNodeMap.func1 (cell.go:23)" subsys=hive level=info msg="Start hook executed" duration="89.892µs" function="eventsmap.newEventsMap.func1 (cell.go:35)" subsys=hive level=info msg="Start hook executed" duration="73.392µs" function="*cni.cniConfigManager.Start" subsys=hive level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Wrote CNI configuration file to /host/etc/cni/net.d/05-cilium.conflist" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Activity in /host/etc/cni/net.d/, re-generating CNI configuration" subsys=cni-config level=info msg="Generating CNI configuration file with mode none" subsys=cni-config level=info msg="Start hook executed" duration=55.337904ms function="datapath.newDatapath.func1 (cells.go:113)" subsys=hive level=info msg="Restored 0 node IDs from the BPF map" subsys=linux-datapath level=info msg="Start hook executed" duration="72.172µs" function="datapath.newDatapath.func2 (cells.go:126)" subsys=hive level=info msg="Start hook executed" duration="16.44µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Node].Start" subsys=hive level=info msg="Start hook executed" duration="1.2µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNode].Start" subsys=hive level=info msg="Using autogenerated IPv4 allocation range" subsys=node v4Prefix=10.124.0.0/16 level=info msg="no local ciliumnode found, will not restore cilium internal ips from k8s" subsys=daemon level=info msg="Start hook executed" duration=102.926736ms function="node.NewLocalNodeStore.func1 (local_node_store.go:76)" subsys=hive level=info msg="Start hook executed" duration="2.33µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration=200.486313ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Service].Start" subsys=hive level=info msg="Start hook executed" duration="3.57µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Using discoveryv1.EndpointSlice" subsys=k8s level=info msg="Start hook executed" duration=200.440011ms function="*manager.diffStore[*github.com/cilium/cilium/pkg/k8s.Endpoints].Start" subsys=hive level=info msg="Start hook executed" duration="3.401µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Pod].Start" subsys=hive level=info msg="Start hook executed" duration="9.41µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/slim/k8s/api/core/v1.Namespace].Start" subsys=hive level=info msg="Start hook executed" duration="2.53µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="26.46µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2.CiliumClusterwideNetworkPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="2.09µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumCIDRGroup].Start" subsys=hive level=info msg="Start hook executed" duration="35.62µs" function="endpointmanager.newDefaultEndpointManager.func1 (cell.go:203)" subsys=hive level=info msg="Start hook executed" duration="22.661µs" function="cmd.newPolicyTrifecta.func1 (policy.go:135)" subsys=hive level=info msg="Start hook executed" duration="64.481µs" function="*manager.manager.Start" subsys=hive level=info msg="Serving cilium node monitor v1.2 API at unix:///var/run/cilium/monitor1_2.sock" subsys=monitor-agent level=info msg="Start hook executed" duration="478.123µs" function="agent.newMonitorAgent.func1 (cell.go:61)" subsys=hive level=info msg="Start hook executed" duration="3.53µs" function="*resource.resource[*github.com/cilium/cilium/pkg/k8s/apis/cilium.io/v2alpha1.CiliumL2AnnouncementPolicy].Start" subsys=hive level=info msg="Start hook executed" duration="12.891µs" function="*job.group.Start" subsys=hive level=info msg="Envoy: Starting xDS gRPC server listening on /var/run/cilium/envoy/sockets/xds.sock" subsys=envoy-manager level=info msg="Start hook executed" duration="924.003µs" function="proxy.newProxy.func1 (cell.go:55)" subsys=hive level=info msg="Start hook executed" duration="630.076µs" function="signal.provideSignalManager.func1 (cell.go:25)" subsys=hive level=info msg="Datapath signal listener running" subsys=signal level=info msg="Start hook executed" duration=1.386735ms function="auth.registerAuthManager.func1 (cell.go:109)" subsys=hive level=info msg="Start hook executed" duration="5.66µs" function="auth.registerGCJobs.func1 (cell.go:158)" subsys=hive level=info msg="Start hook executed" duration="32.691µs" function="*job.group.Start" subsys=hive level=warning msg="Deprecated value for --kube-proxy-replacement: disabled (use either \"true\", or \"false\")" subsys=daemon level=info msg="Auto-disabling \"enable-node-port\", \"enable-external-ips\", \"bpf-lb-sock\", \"enable-host-port\" features and falling back to \"enable-host-legacy-routing\"" subsys=daemon level=info msg="Inheriting MTU from external network interface" device=ens3 ipAddr=162.253.55.124 mtu=1500 subsys=mtu level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_ipcache, recreating and re-pinning map cilium_ipcache" file-path=/sys/fs/bpf/tc/globals/cilium_ipcache name=cilium_ipcache subsys=bpf level=info msg="Removed map pin at /sys/fs/bpf/tc/globals/cilium_tunnel_map, recreating and re-pinning map cilium_tunnel_map" file-path=/sys/fs/bpf/tc/globals/cilium_tunnel_map name=cilium_tunnel_map subsys=bpf level=info msg="Restored services from maps" failedServices=0 restoredServices=0 subsys=service level=info msg="Restored backends from maps" failedBackends=0 restoredBackends=0 skippedBackends=0 subsys=service level=info msg="Reading old endpoints..." subsys=daemon level=info msg="No old endpoints found." subsys=daemon level=info msg="Waiting until all Cilium CRDs are available" subsys=k8s level=info msg="All Cilium CRDs have been found and are available" subsys=k8s level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=warning msg="Unable to get node resource" error="ciliumnodes.cilium.io \"instance\" not found" subsys=nodediscovery level=info msg="Successfully created CiliumNode resource" subsys=nodediscovery level=warning msg="Unable to create CiliumNode resource, will retry" error="ciliumnodes.cilium.io \"instance\" already exists" subsys=nodediscovery level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=warning msg="Waiting for k8s node information" error="required IPv4 PodCIDR not available" subsys=k8s level=info msg="Retrieved node information from cilium node" nodeName=instance subsys=k8s level=info msg="Received own node information from API server" ipAddr.ipv4=162.253.55.124 ipAddr.ipv6="" k8sNodeIP=162.253.55.124 labels="map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:]" nodeName=instance subsys=k8s v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="k8s mode: Allowing localhost to reach local endpoints" subsys=daemon level=info msg="Detected devices" devices="[]" subsys=linux-datapath level=info msg="Enabling k8s event listener" subsys=k8s-watcher level=info msg="Removing stale endpoint interfaces" subsys=daemon level=info msg="Skipping kvstore configuration" subsys=daemon level=info msg="Initializing node addressing" subsys=daemon level=info msg="Initializing cluster-pool IPAM" subsys=ipam v4Prefix=10.0.0.0/24 v6Prefix="" level=info msg="Restoring endpoints..." subsys=daemon level=info msg="Endpoints restored" failed=0 restored=0 subsys=daemon level=info msg="Addressing information:" subsys=daemon level=info msg=" Cluster-Name: default" subsys=daemon level=info msg=" Cluster-ID: 0" subsys=daemon level=info msg=" Local node-name: instance" subsys=daemon level=info msg=" Node-IPv6: " subsys=daemon level=info msg=" External-Node IPv4: 162.253.55.124" subsys=daemon level=info msg=" Internal-Node IPv4: 10.0.0.26" subsys=daemon level=info msg=" IPv4 allocation prefix: 10.0.0.0/24" subsys=daemon level=info msg=" Loopback IPv4: 169.254.42.1" subsys=daemon level=info msg=" Local IPv4 addresses:" subsys=daemon level=info msg=" - 162.253.55.124" subsys=daemon level=info msg=" - 172.17.0.100" subsys=daemon level=info msg="Waiting until local node addressing before starting watchers depending on it" subsys=k8s-watcher level=info msg="Node updated" clusterName=default nodeName=instance subsys=nodemanager level=info msg="Adding local node to cluster" node="{instance default [{InternalIP 162.253.55.124} {CiliumInternalIP 10.0.0.26}] 10.0.0.0/24 [] [] 10.0.0.94 0 local 0 map[beta.kubernetes.io/arch:amd64 beta.kubernetes.io/os:linux kubernetes.io/arch:amd64 kubernetes.io/hostname:instance kubernetes.io/os:linux node-role.kubernetes.io/control-plane: node.kubernetes.io/exclude-from-external-load-balancers:] map[] 1 }" subsys=nodediscovery level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Waiting until all pre-existing resources have been received" subsys=k8s-watcher level=info msg="Initializing identity allocator" subsys=identity-cache level=info msg="Allocating identities between range" cluster-id=0 max=65535 min=256 subsys=identity-cache level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_host.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.forwarding sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.accept_local sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.cilium_net.send_redirects sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.core.bpf_jit_enable sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.conf.all.rp_filter sysParamValue=0 level=info msg="Setting sysctl" subsys=sysctl sysParamName=net.ipv4.fib_multipath_use_neigh sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.unprivileged_bpf_disabled sysParamValue=1 level=info msg="Setting sysctl" subsys=sysctl sysParamName=kernel.timer_migration sysParamValue=0 level=info msg="Setting up BPF datapath" bpfClockSource=ktime bpfInsnSet="" subsys=datapath-loader level=info msg="Iptables rules installed" subsys=iptables level=info msg="Adding new proxy port rules for cilium-dns-egress:42811" id=cilium-dns-egress subsys=proxy level=info msg="Iptables proxy rules installed" subsys=iptables level=info msg="Start hook executed" duration=2.342245385s function="cmd.newDaemonPromise.func1 (daemon_main.go:1663)" subsys=hive level=info msg="Starting IP identity watcher" subsys=ipcache level=info msg="Start hook executed" duration="13.58µs" function="utime.initUtimeSync.func1 (cell.go:33)" subsys=hive level=info msg="Start hook executed" duration="8.31µs" function="*job.group.Start" subsys=hive level=info msg="Initializing daemon" subsys=daemon level=info msg="Validating configured node address ranges" subsys=daemon level=info msg="Start hook executed" duration="51.161µs" function="l2respondermap.newMap.func1 (l2_responder_map4.go:44)" subsys=hive level=info msg="Start hook executed" duration="4.51µs" function="*job.group.Start" subsys=hive level=info msg="Starting connection tracking garbage collector" subsys=daemon level=info msg="Initial scan of connection tracking completed" subsys=ct-gc level=info msg="Regenerating restored endpoints" numRestored=0 subsys=daemon level=info msg="Creating host endpoint" subsys=daemon level=info msg="Finished regenerating restored endpoints" regenerated=0 subsys=daemon total=0 level=info msg="Deleted orphan backends" orphanBackends=0 subsys=service level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1376 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1376 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1376 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,reserved:host" ipv4= ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="Launching Cilium health daemon" subsys=daemon level=info msg="Launching Cilium health endpoint" subsys=daemon level=info msg="Started healthz status API server" address="127.0.0.1:9879" subsys=daemon level=info msg="Processing queued endpoint deletion requests from /var/run/cilium/deleteQueue" subsys=daemon level=info msg="processing 0 queued deletion requests" subsys=daemon level=info msg="Initializing Cilium API" subsys=daemon level=info msg="Daemon initialization completed" bootstrapTime=3.515044775s subsys=daemon level=info msg="Hubble server is disabled" subsys=hubble level=info msg="Serving cilium API at unix:///var/run/cilium/cilium.sock" subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.80 b93095c4-343a-4a42-aff4-70d9bcd9ad53 default }" containerID=5ae1b5719e4d14ff2053e9d490de55bfd605039f9a223bfd316c0ad90deed2a9 datapathConfiguration="&{false false false false false }" interface=lxc2b07e2fd6eb5 k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5ae1b5719e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3090 ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5ae1b5719e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3090 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:kube-system]" subsys=crd-allocator level=info msg="Create endpoint request" addressing="&{10.0.0.221 be27f715-543a-4357-8242-e05347567532 default }" containerID=408f204054a018ee8b27635f6d867274db3e2ca0547df60b7ed3be9e9707bccf datapathConfiguration="&{false false false false false }" interface=lxc38687d152e32 k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=408f204054 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2037 ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=408f204054 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2037 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=5ae1b5719e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3090 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 line=611 subsys=endpoint level=info msg="Invalid state transition skipped" containerID=408f204054 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2037 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=coredns;k8s:io.kubernetes.pod.namespace=kube-system;k8s:k8s-app=kube-dns;" subsys=allocator level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="Identity of endpoint changed" containerID=5ae1b5719e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3090 identity=55239 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5ae1b5719e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3090 identity=55239 ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=certgen;k8s:batch.kubernetes.io/controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1;k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen;k8s:controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;k8s:job-name=envoy-gateway-gateway-helm-certgen;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=408f204054 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2037 identity=14440 identityLabels="k8s:app=certgen,k8s:batch.kubernetes.io/controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1,k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen,k8s:controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen,k8s:io.kubernetes.pod.namespace=envoy-gateway-system,k8s:job-name=envoy-gateway-gateway-helm-certgen" ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=408f204054 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2037 identity=14440 ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh subsys=endpoint level=info msg="Compiled new BPF template" BPFCompilationTime=325.497195ms file-path=/var/run/cilium/state/templates/1e094567ae5572630d153b2775fc552a9e7388a16870d59305731b1e8b321119/bpf_host.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=1376 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="New endpoint" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2822 ipv4=10.0.0.94 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2822 identityLabels="reserved:health" ipv4=10.0.0.94 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Identity of endpoint changed" containerID= datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2822 identity=4 identityLabels="reserved:health" ipv4=10.0.0.94 ipv6= k8sPodName=/ oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Compiled new BPF template" BPFCompilationTime=1.280226693s file-path=/var/run/cilium/state/templates/d57fc01ac0b99e272c6f2acecfb8b59bd8605c515711efb95827e0832d175bd7/bpf_lxc.o subsys=datapath-loader level=info msg="Rewrote endpoint BPF program" containerID=408f204054 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2037 identity=14440 ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh subsys=endpoint level=info msg="Successful endpoint creation" containerID=408f204054 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2037 identity=14440 ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=2822 identity=4 ipv4=10.0.0.94 ipv6= k8sPodName=/ subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5ae1b5719e datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3090 identity=55239 ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 subsys=endpoint level=info msg="Successful endpoint creation" containerID=5ae1b5719e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3090 identity=55239 ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 subsys=daemon level=info msg="Serving cilium health API at unix:///var/run/cilium/health.sock" subsys=health-server level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=408f204054 endpointID=2037 k8sNamespace=envoy-gateway-system k8sPodName=envoy-gateway-gateway-helm-certgen-lfjjh subsys=daemon level=info msg="Releasing key" key="[k8s:app=certgen k8s:batch.kubernetes.io/controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1 k8s:batch.kubernetes.io/job-name=envoy-gateway-gateway-helm-certgen k8s:controller-uid=e05edf50-c2fa-489c-a5df-66d79979cde1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway-gateway-helm-certgen k8s:io.kubernetes.pod.namespace=envoy-gateway-system k8s:job-name=envoy-gateway-gateway-helm-certgen]" subsys=allocator level=info msg="Removed endpoint" containerID=408f204054 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=2037 identity=14440 ipv4=10.0.0.221 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-gateway-helm-certgen-lfjjh subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.172 75559d38-96d7-4df4-832d-71dd366b0665 default }" containerID=26d803270f0507222380bd691042c21dc2039a1bb012b20a5ba85b8d5fed7363 datapathConfiguration="&{false false false false false }" interface=lxc368efa1f9920 k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=26d803270f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=26d803270f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:envoy-gateway-system k8s:io.cilium.k8s.namespace.labels.name:envoy-gateway-system]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=envoy-gateway;k8s:app.kubernetes.io/name=gateway-helm;k8s:control-plane=envoy-gateway;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system;k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway;k8s:io.kubernetes.pod.namespace=envoy-gateway-system;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=26d803270f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=26d803270f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 identity=30464 identityLabels="k8s:app.kubernetes.io/instance=envoy-gateway,k8s:app.kubernetes.io/name=gateway-helm,k8s:control-plane=envoy-gateway,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=envoy-gateway-system,k8s:io.cilium.k8s.namespace.labels.name=envoy-gateway-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=envoy-gateway,k8s:io.kubernetes.pod.namespace=envoy-gateway-system" ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=26d803270f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=308 identity=30464 ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=26d803270f datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=308 identity=30464 ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx subsys=endpoint level=info msg="Successful endpoint creation" containerID=26d803270f datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=308 identity=30464 ipv4=10.0.0.172 ipv6= k8sPodName=envoy-gateway-system/envoy-gateway-78446f96c9-x7sdx subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Resolving identity labels (blocking)" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1376 identity=1 identityLabels="k8s:node-role.kubernetes.io/control-plane,k8s:node.kubernetes.io/exclude-from-external-load-balancers,k8s:openstack-compute-node=enabled,k8s:openstack-control-plane=enabled,k8s:openvswitch=enabled,reserved:host" ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Creating or updating CiliumNode resource" node=instance subsys=nodediscovery level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_hostns_01376 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_hostns_01376 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_hostns_01376 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_hostns_01376:pending" subsys=bpf level=info msg="Re-pinning map with ':pending' suffix" bpfMapName=cilium_calls_netdev_00003 bpfMapPath=/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003 subsys=bpf level=info msg="Unpinning map after successful recreation" bpfMapName=cilium_calls_netdev_00003 bpfMapPath="/sys/fs/bpf/tc/globals/cilium_calls_netdev_00003:pending" subsys=bpf level=info msg="Rewrote endpoint BPF program" containerID= datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=1376 identity=1 ipv4= ipv6= k8sPodName=/ subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.246 ff21af6b-5e21-4798-bd11-54724f2a533a default }" containerID=a223fdf8363c71ba89ffda31381bd3314c022755fff499028de4ae8f29fe1f72 datapathConfiguration="&{false false false false false }" interface=lxc423120f50e97 k8sPodName=kube-system/coredns-67659f764b-bs4nc labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a223fdf836 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3302 ipv4=10.0.0.246 ipv6= k8sPodName=kube-system/coredns-67659f764b-bs4nc subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a223fdf836 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3302 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.246 ipv6= k8sPodName=kube-system/coredns-67659f764b-bs4nc subsys=endpoint level=info msg="Identity of endpoint changed" containerID=a223fdf836 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3302 identity=55239 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.246 ipv6= k8sPodName=kube-system/coredns-67659f764b-bs4nc oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a223fdf836 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3302 identity=55239 ipv4=10.0.0.246 ipv6= k8sPodName=kube-system/coredns-67659f764b-bs4nc subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.89 0d426800-d72f-4636-8513-e0d93a2444fd default }" containerID=744a1391aea1f7fd972e72d9e6b1e67778826d192f9d4e53d5cda003ddcd903d datapathConfiguration="&{false false false false false }" interface=lxc528a25ae7462 k8sPodName=kube-system/coredns-67659f764b-vd4nq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=744a1391ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=77 ipv4=10.0.0.89 ipv6= k8sPodName=kube-system/coredns-67659f764b-vd4nq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=744a1391ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=77 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.89 ipv6= k8sPodName=kube-system/coredns-67659f764b-vd4nq subsys=endpoint level=info msg="Identity of endpoint changed" containerID=744a1391ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=77 identity=55239 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=coredns,k8s:io.kubernetes.pod.namespace=kube-system,k8s:k8s-app=kube-dns" ipv4=10.0.0.89 ipv6= k8sPodName=kube-system/coredns-67659f764b-vd4nq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=744a1391ae datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=77 identity=55239 ipv4=10.0.0.89 ipv6= k8sPodName=kube-system/coredns-67659f764b-vd4nq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=744a1391ae datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=77 identity=55239 ipv4=10.0.0.89 ipv6= k8sPodName=kube-system/coredns-67659f764b-vd4nq subsys=endpoint level=info msg="Successful endpoint creation" containerID=744a1391ae datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=77 identity=55239 ipv4=10.0.0.89 ipv6= k8sPodName=kube-system/coredns-67659f764b-vd4nq subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=a223fdf836 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3302 identity=55239 ipv4=10.0.0.246 ipv6= k8sPodName=kube-system/coredns-67659f764b-bs4nc subsys=endpoint level=info msg="Successful endpoint creation" containerID=a223fdf836 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3302 identity=55239 ipv4=10.0.0.246 ipv6= k8sPodName=kube-system/coredns-67659f764b-bs4nc subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.202 60ffaf9e-e9b6-4cbe-b853-6ae73632f235 default }" containerID=3701608b3ce4f24e8de2993dea978a772ac62e130b4b1151e8900efe01fb99ad datapathConfiguration="&{false false false false false }" interface=lxce4c74743c558 k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3701608b3c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=490 ipv4=10.0.0.202 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3701608b3c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=490 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.202 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=local-path-provisioner;k8s:app.kubernetes.io/name=local-path-provisioner;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3701608b3c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=490 identity=52785 identityLabels="k8s:app.kubernetes.io/instance=local-path-provisioner,k8s:app.kubernetes.io/name=local-path-provisioner,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.202 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3701608b3c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=490 identity=52785 ipv4=10.0.0.202 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=3701608b3c datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=490 identity=52785 ipv4=10.0.0.202 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x subsys=endpoint level=info msg="Successful endpoint creation" containerID=3701608b3c datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=490 identity=52785 ipv4=10.0.0.202 ipv6= k8sPodName=local-path-storage/local-path-provisioner-679c578f5-7v68x subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=5ae1b5719e endpointID=3090 k8sNamespace=kube-system k8sPodName=coredns-7c96b6546b-8r7t8 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=kube-system k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=coredns k8s:io.kubernetes.pod.namespace=kube-system k8s:k8s-app=kube-dns]" subsys=allocator level=info msg="Removed endpoint" containerID=5ae1b5719e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3090 identity=55239 ipv4=10.0.0.80 ipv6= k8sPodName=kube-system/coredns-7c96b6546b-8r7t8 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.248 d3c7c7c3-ccab-43f5-8afb-30268b04236b default }" containerID=36aa47556778bcf36b031080ab676a2730566ce1633a2c22cb4347deb1a9d50c datapathConfiguration="&{false false false false false }" interface=lxca8a2e7f2cca9 k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=36aa475567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3187 ipv4=10.0.0.248 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=36aa475567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3187 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.248 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cert-manager;k8s:app.kubernetes.io/component=controller;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cert-manager;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=36aa475567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3187 identity=15652 identityLabels="k8s:app.kubernetes.io/component=controller,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cert-manager,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cert-manager,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.248 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=36aa475567 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3187 identity=15652 ipv4=10.0.0.248 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.173 3a3aa3c3-a185-4e17-b17f-2ab25b5105e9 default }" containerID=052d081063078fefaff3cd0743dede7b353f915aa1c4bdeb8b7ba90fa715a1e6 datapathConfiguration="&{false false false false false }" interface=lxc3f653348984e k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=052d081063 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3596 ipv4=10.0.0.173 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=052d081063 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3596 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.173 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=cainjector;k8s:app.kubernetes.io/component=cainjector;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=cainjector;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=052d081063 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3596 identity=33593 identityLabels="k8s:app.kubernetes.io/component=cainjector,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=cainjector,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=cainjector,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-cainjector,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.173 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=052d081063 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3596 identity=33593 ipv4=10.0.0.173 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.155 a896ee8d-76e8-4109-a39e-247f7bfd4d22 default }" containerID=3b1d2bc3ee9b1f66d233606466d73f2b212bef5f0f1cc551d0fc43e4a14510e0 datapathConfiguration="&{false false false false false }" interface=lxc44065cb71b05 k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=3b1d2bc3ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3531 ipv4=10.0.0.155 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=3b1d2bc3ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3531 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.155 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=webhook;k8s:app.kubernetes.io/component=webhook;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=webhook;k8s:app.kubernetes.io/version=v1.11.5;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook;k8s:io.kubernetes.pod.namespace=cert-manager;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=3b1d2bc3ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3531 identity=21601 identityLabels="k8s:app.kubernetes.io/component=webhook,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=webhook,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=webhook,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-webhook,k8s:io.kubernetes.pod.namespace=cert-manager" ipv4=10.0.0.155 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=3b1d2bc3ee datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3531 identity=21601 ipv4=10.0.0.155 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=36aa475567 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3187 identity=15652 ipv4=10.0.0.248 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p subsys=endpoint level=info msg="Successful endpoint creation" containerID=36aa475567 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3187 identity=15652 ipv4=10.0.0.248 ipv6= k8sPodName=cert-manager/cert-manager-75c4c745bc-4fn5p subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=052d081063 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3596 identity=33593 ipv4=10.0.0.173 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 subsys=endpoint level=info msg="Successful endpoint creation" containerID=052d081063 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3596 identity=33593 ipv4=10.0.0.173 ipv6= k8sPodName=cert-manager/cert-manager-cainjector-64b59ddb75-28mh8 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=3b1d2bc3ee datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3531 identity=21601 ipv4=10.0.0.155 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k subsys=endpoint level=info msg="Successful endpoint creation" containerID=3b1d2bc3ee datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3531 identity=21601 ipv4=10.0.0.155 ipv6= k8sPodName=cert-manager/cert-manager-webhook-548949fc64-tms2k subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.28 ae4387b1-d5c9-4879-903a-6cd11abeef69 default }" containerID=2431c53c7756a67a84f79b644ed0a4a4c8376568a0eb40e3045a4edba86d4c5e datapathConfiguration="&{false false false false false }" interface=lxcb7310fdc57b1 k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=2431c53c77 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3226 ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=2431c53c77 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3226 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:cert-manager k8s:io.cilium.k8s.namespace.labels.name:cert-manager]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=startupapicheck;k8s:app.kubernetes.io/component=startupapicheck;k8s:app.kubernetes.io/instance=cert-manager;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=startupapicheck;k8s:app.kubernetes.io/version=v1.11.5;k8s:batch.kubernetes.io/controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251;k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck;k8s:controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251;k8s:helm.sh/chart=cert-manager-v1.11.5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager;k8s:io.cilium.k8s.namespace.labels.name=cert-manager;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck;k8s:io.kubernetes.pod.namespace=cert-manager;k8s:job-name=cert-manager-startupapicheck;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=2431c53c77 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3226 identity=23778 identityLabels="k8s:app.kubernetes.io/component=startupapicheck,k8s:app.kubernetes.io/instance=cert-manager,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=startupapicheck,k8s:app.kubernetes.io/version=v1.11.5,k8s:app=startupapicheck,k8s:batch.kubernetes.io/controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251,k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck,k8s:controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251,k8s:helm.sh/chart=cert-manager-v1.11.5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager,k8s:io.cilium.k8s.namespace.labels.name=cert-manager,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck,k8s:io.kubernetes.pod.namespace=cert-manager,k8s:job-name=cert-manager-startupapicheck" ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=2431c53c77 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3226 identity=23778 ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=2431c53c77 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3226 identity=23778 ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr subsys=endpoint level=info msg="Successful endpoint creation" containerID=2431c53c77 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3226 identity=23778 ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=2431c53c77 endpointID=3226 k8sNamespace=cert-manager k8sPodName=cert-manager-startupapicheck-5c5wr subsys=daemon level=info msg="Releasing key" key="[k8s:app=startupapicheck k8s:app.kubernetes.io/component=startupapicheck k8s:app.kubernetes.io/instance=cert-manager k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=startupapicheck k8s:app.kubernetes.io/version=v1.11.5 k8s:batch.kubernetes.io/controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251 k8s:batch.kubernetes.io/job-name=cert-manager-startupapicheck k8s:controller-uid=25873b1e-8ff8-4335-85be-70aa45e7b251 k8s:helm.sh/chart=cert-manager-v1.11.5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=cert-manager k8s:io.cilium.k8s.namespace.labels.name=cert-manager k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=cert-manager-startupapicheck k8s:io.kubernetes.pod.namespace=cert-manager k8s:job-name=cert-manager-startupapicheck]" subsys=allocator level=info msg="Removed endpoint" containerID=2431c53c77 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3226 identity=23778 ipv4=10.0.0.28 ipv6= k8sPodName=cert-manager/cert-manager-startupapicheck-5c5wr subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.65 2eadea84-5afd-4ce8-ae76-f3f5456f0590 default }" containerID=247ef2afea69c9f3113a03c1d5e30f1587f35cefb5bc23fd5b919418107e4696 datapathConfiguration="&{false false false false false }" interface=lxcede8135d8528 k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=247ef2afea datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3112 ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=247ef2afea datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3112 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=247ef2afea datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3112 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create;k8s:controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-create;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=247ef2afea datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3112 identity=9467 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create,k8s:controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-create" ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=247ef2afea datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3112 identity=9467 ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=247ef2afea datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=3112 identity=9467 ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p subsys=endpoint level=info msg="Successful endpoint creation" containerID=247ef2afea datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3112 identity=9467 ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=247ef2afea endpointID=3112 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-create-f624p subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-create k8s:controller-uid=51036f72-c9d1-4ab7-b052-92701ec96c12 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-create]" subsys=allocator level=info msg="Removed endpoint" containerID=247ef2afea datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=3112 identity=9467 ipv4=10.0.0.65 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-create-f624p subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.207 db9d388f-2952-496f-adc3-f8d0f5a268dd default }" containerID=317df901099d59e7a4847fd5d69f58d472fef202381aeb9436330bf8a9269590 datapathConfiguration="&{false false false false false }" interface=lxc61e27bbc7769 k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=317df90109 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=538 ipv4=10.0.0.207 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=317df90109 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=538 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.207 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=default-backend;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend;k8s:io.kubernetes.pod.namespace=ingress-nginx;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=317df90109 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=538 identity=25170 identityLabels="k8s:app.kubernetes.io/component=default-backend,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-backend,k8s:io.kubernetes.pod.namespace=ingress-nginx" ipv4=10.0.0.207 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=317df90109 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=538 identity=25170 ipv4=10.0.0.207 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=317df90109 datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=538 identity=25170 ipv4=10.0.0.207 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=317df90109 datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=538 identity=25170 ipv4=10.0.0.207 ipv6= k8sPodName=ingress-nginx/ingress-nginx-defaultbackend-6987ff55cf-6c4v7 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.192 1a9ce38d-ae2a-499b-8ce1-88ef05ebf05d default }" containerID=1db3d28f6ed5e9076e222ba03f983a3b3bfd4dcf1dcbac4f0244f98fb596da3d datapathConfiguration="&{false false false false false }" interface=lxc1ef720b0bc9a k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1db3d28f6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=282 ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1db3d28f6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=282 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:ingress-nginx k8s:io.cilium.k8s.namespace.labels.name:ingress-nginx]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=admission-webhook;k8s:app.kubernetes.io/instance=ingress-nginx;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=ingress-nginx;k8s:app.kubernetes.io/part-of=ingress-nginx;k8s:app.kubernetes.io/version=1.12.1;k8s:batch.kubernetes.io/controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1;k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch;k8s:controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1;k8s:helm.sh/chart=ingress-nginx-4.12.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx;k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission;k8s:io.kubernetes.pod.namespace=ingress-nginx;k8s:job-name=ingress-nginx-admission-patch;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1db3d28f6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=282 identity=3374 identityLabels="k8s:app.kubernetes.io/component=admission-webhook,k8s:app.kubernetes.io/instance=ingress-nginx,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=ingress-nginx,k8s:app.kubernetes.io/part-of=ingress-nginx,k8s:app.kubernetes.io/version=1.12.1,k8s:batch.kubernetes.io/controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1,k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch,k8s:controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1,k8s:helm.sh/chart=ingress-nginx-4.12.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx,k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission,k8s:io.kubernetes.pod.namespace=ingress-nginx,k8s:job-name=ingress-nginx-admission-patch" ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1db3d28f6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=282 identity=3374 ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1db3d28f6e datapathPolicyRevision=0 desiredPolicyRevision=1 endpointID=282 identity=3374 ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t subsys=endpoint level=info msg="Successful endpoint creation" containerID=1db3d28f6e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=282 identity=3374 ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=1db3d28f6e endpointID=282 k8sNamespace=ingress-nginx k8sPodName=ingress-nginx-admission-patch-rqv8t subsys=daemon level=info msg="Releasing key" key="[k8s:app.kubernetes.io/component=admission-webhook k8s:app.kubernetes.io/instance=ingress-nginx k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=ingress-nginx k8s:app.kubernetes.io/part-of=ingress-nginx k8s:app.kubernetes.io/version=1.12.1 k8s:batch.kubernetes.io/controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1 k8s:batch.kubernetes.io/job-name=ingress-nginx-admission-patch k8s:controller-uid=4c646eb7-e914-4dd5-9ed4-ed8f0c2b27f1 k8s:helm.sh/chart=ingress-nginx-4.12.1 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=ingress-nginx k8s:io.cilium.k8s.namespace.labels.name=ingress-nginx k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=ingress-nginx-admission k8s:io.kubernetes.pod.namespace=ingress-nginx k8s:job-name=ingress-nginx-admission-patch]" subsys=allocator level=info msg="Removed endpoint" containerID=1db3d28f6e datapathPolicyRevision=1 desiredPolicyRevision=1 endpointID=282 identity=3374 ipv4=10.0.0.192 ipv6= k8sPodName=ingress-nginx/ingress-nginx-admission-patch-rqv8t subsys=endpoint level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"rabbitmq-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-cluster-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=6ccfc1ec-5e3e-4bb7-a613-4852e88b445e] Description:}]" policyAddRequest=40904655-37a5-41f7-8545-7ad5865c7b1d subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=40904655-37a5-41f7-8545-7ad5865c7b1d policyRevision=2 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-cluster-operator subsys=k8s-watcher level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"messaging-topology-operator\",\"k8s:app.kubernetes.io/instance\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/name\":\"rabbitmq-cluster-operator\",\"k8s:app.kubernetes.io/part-of\":\"rabbitmq\",\"k8s:io.kubernetes.pod.namespace\":\"openstack\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:9443 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=rabbitmq-messaging-topology-operator k8s:io.cilium.k8s.policy.namespace=openstack k8s:io.cilium.k8s.policy.uid=d5dfde65-0c94-4a89-8f1f-77aff1befcdf] Description:}]" policyAddRequest=c19d29bb-0409-46ed-841b-1dea91bb5af6 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=c19d29bb-0409-46ed-841b-1dea91bb5af6 policyRevision=3 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=rabbitmq-messaging-topology-operator subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.31 de305354-0c10-4d1f-8efc-450ce5e33305 default }" containerID=45cec3a91e99983aea8d7448a0423ca13692b2b6df918adb1bae621f37959949 datapathConfiguration="&{false false false false false }" interface=lxc2ae97014876f k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=45cec3a91e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1417 ipv4=10.0.0.31 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=45cec3a91e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1417 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.16.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.31 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=2.16.1;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=45cec3a91e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1417 identity=13206 identityLabels="k8s:app.kubernetes.io/component=rabbitmq-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=2.16.1,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-cluster-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.31 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=45cec3a91e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1417 identity=13206 ipv4=10.0.0.31 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=45cec3a91e datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1417 identity=13206 ipv4=10.0.0.31 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l subsys=endpoint level=info msg="Successful endpoint creation" containerID=45cec3a91e datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1417 identity=13206 ipv4=10.0.0.31 ipv6= k8sPodName=openstack/rabbitmq-cluster-operator-54f767cff8-sb88l subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.63 f890805a-d0bb-4d58-b416-8a44532499b6 default }" containerID=062064b743946cce5499b9bd142fdafac1765830bec4e673920862ecdef66fc5 datapathConfiguration="&{false false false false false }" interface=lxcb489af1717b0 k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=062064b743 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1258 ipv4=10.0.0.63 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=062064b743 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1258 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.17.4,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.63 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=messaging-topology-operator;k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=rabbitmq-cluster-operator;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:app.kubernetes.io/version=1.17.4;k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=062064b743 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1258 identity=56849 identityLabels="k8s:app.kubernetes.io/component=messaging-topology-operator,k8s:app.kubernetes.io/instance=rabbitmq-cluster-operator,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=rabbitmq-cluster-operator,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:app.kubernetes.io/version=1.17.4,k8s:helm.sh/chart=rabbitmq-cluster-operator-4.4.34,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-messaging-topology-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.63 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=062064b743 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1258 identity=56849 ipv4=10.0.0.63 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=062064b743 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=1258 identity=56849 ipv4=10.0.0.63 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd subsys=endpoint level=info msg="Successful endpoint creation" containerID=062064b743 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=1258 identity=56849 ipv4=10.0.0.63 ipv6= k8sPodName=openstack/rabbitmq-messaging-topology-operator-6f465c979f-gdxbd subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.109 5bfa5e66-5369-4524-97f0-fc6bc4fb64c0 default }" containerID=16e7e12297656d68eb7efc9b9482017ef8685310a86fa670c080b3180b73a8d3 datapathConfiguration="&{false false false false false }" interface=lxc39eab696725f k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=16e7e12297 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=771 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=16e7e12297 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=771 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.109 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=operator;k8s:app.kubernetes.io/instance=pxc-operator;k8s:app.kubernetes.io/name=pxc-operator;k8s:app.kubernetes.io/part-of=pxc-operator;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator;k8s:io.kubernetes.pod.namespace=openstack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=16e7e12297 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=771 identity=719 identityLabels="k8s:app.kubernetes.io/component=operator,k8s:app.kubernetes.io/instance=pxc-operator,k8s:app.kubernetes.io/name=pxc-operator,k8s:app.kubernetes.io/part-of=pxc-operator,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=pxc-operator,k8s:io.kubernetes.pod.namespace=openstack" ipv4=10.0.0.109 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=16e7e12297 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=771 identity=719 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=16e7e12297 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=771 identity=719 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk subsys=endpoint level=info msg="Successful endpoint creation" containerID=16e7e12297 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=771 identity=719 ipv4=10.0.0.109 ipv6= k8sPodName=openstack/pxc-operator-69cb5bbdb9-tzhzk subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.77 2c8230f4-c865-4f7b-90e6-292b3f5c897f default }" containerID=cf5c21022a1dd447ebeb8df5cffd7f1585e4357d8966112c724554296984a425 datapathConfiguration="&{false false false false false }" interface=lxc655451c60266 k8sPodName=openstack/percona-xtradb-haproxy-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cf5c21022a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=549 ipv4=10.0.0.77 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cf5c21022a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=549 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.77 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=haproxy;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=cf5c21022a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=549 identity=57187 identityLabels="k8s:app.kubernetes.io/component=haproxy,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-haproxy-0" ipv4=10.0.0.77 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=cf5c21022a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=549 identity=57187 ipv4=10.0.0.77 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=cf5c21022a datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=549 identity=57187 ipv4=10.0.0.77 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=cf5c21022a datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=549 identity=57187 ipv4=10.0.0.77 ipv6= k8sPodName=openstack/percona-xtradb-haproxy-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.107 5095d7e4-e6e0-4b76-b79f-92c18644875b default }" containerID=b84b0f44667603961ff037a51cf38cd0a02941ed44c166136f2ecb2fcd7f91e5 datapathConfiguration="&{false false false false false }" interface=lxcd7ee5712793a k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=b84b0f4466 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=208 ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=b84b0f4466 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=208 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:local-path-storage k8s:io.cilium.k8s.namespace.labels.name:local-path-storage]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=b84b0f4466 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=208 identity=5707 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=b84b0f4466 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=208 identity=5707 ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=b84b0f4466 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=208 identity=5707 ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=endpoint level=info msg="Successful endpoint creation" containerID=b84b0f4466 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=208 identity=5707 ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=b84b0f4466 endpointID=208 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=b84b0f4466 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=208 identity=5707 ipv4=10.0.0.107 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-34542bfe-efa6-4a94-be0d-906ecefa5cda subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.167 2dc30b58-2e5c-4f7e-9131-0ff132ee282c default }" containerID=a5d76a8f5c929a4c8883028588a248839a9b051492e3d4b661e3c18257bbbfb9 datapathConfiguration="&{false false false false false }" interface=lxc671c6f7e8b1e k8sPodName=openstack/percona-xtradb-pxc-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a5d76a8f5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=9 ipv4=10.0.0.167 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a5d76a8f5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=9 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.167 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=pxc;k8s:app.kubernetes.io/instance=percona-xtradb;k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator;k8s:app.kubernetes.io/name=percona-xtradb-cluster;k8s:app.kubernetes.io/part-of=percona-xtradb-cluster;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=default;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=a5d76a8f5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=9 identity=5610 identityLabels="k8s:app.kubernetes.io/component=pxc,k8s:app.kubernetes.io/instance=percona-xtradb,k8s:app.kubernetes.io/managed-by=percona-xtradb-cluster-operator,k8s:app.kubernetes.io/name=percona-xtradb-cluster,k8s:app.kubernetes.io/part-of=percona-xtradb-cluster,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=default,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=percona-xtradb-pxc-0" ipv4=10.0.0.167 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a5d76a8f5c datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=9 identity=5610 ipv4=10.0.0.167 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a5d76a8f5c datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=9 identity=5610 ipv4=10.0.0.167 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a5d76a8f5c datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=9 identity=5610 ipv4=10.0.0.167 ipv6= k8sPodName=openstack/percona-xtradb-pxc-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.212 ae6ebb63-3d7f-46f8-92c0-ea8e269d5a62 default }" containerID=baad7c11687d322b51863903286de495213f0f367f04c4f4ca98d13e33f708bc datapathConfiguration="&{false false false false false }" interface=lxcab6e557447b5 k8sPodName=openstack/memcached-memcached-6479589586-grpnn labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=baad7c1168 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3454 ipv4=10.0.0.212 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-grpnn subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=baad7c1168 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3454 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.212 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-grpnn subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=memcached;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=memcached;" subsys=allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Identity of endpoint changed" containerID=baad7c1168 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3454 identity=5046 identityLabels="k8s:application=memcached,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=memcached-memcached,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=memcached" ipv4=10.0.0.212 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-grpnn oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=baad7c1168 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3454 identity=5046 ipv4=10.0.0.212 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-grpnn subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=baad7c1168 datapathPolicyRevision=0 desiredPolicyRevision=3 endpointID=3454 identity=5046 ipv4=10.0.0.212 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-grpnn subsys=endpoint level=info msg="Successful endpoint creation" containerID=baad7c1168 datapathPolicyRevision=3 desiredPolicyRevision=3 endpointID=3454 identity=5046 ipv4=10.0.0.212 ipv6= k8sPodName=openstack/memcached-memcached-6479589586-grpnn subsys=daemon level=info msg="Policy Add Request" ciliumNetworkPolicy="[&{EndpointSelector:{\"matchLabels\":{\"k8s:app.kubernetes.io/component\":\"keycloak\",\"k8s:app.kubernetes.io/instance\":\"keycloak\",\"k8s:app.kubernetes.io/name\":\"keycloak\",\"k8s:io.kubernetes.pod.namespace\":\"auth-system\"}} NodeSelector:{} Ingress:[{IngressCommonRule:{FromEndpoints:[{}] FromRequires:[] FromCIDR: FromCIDRSet:[] FromEntities:[] aggregatedSelectors:[]} ToPorts:[{Ports:[{Port:7800 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:} {Ports:[{Port:8080 Protocol:TCP}] TerminatingTLS: OriginatingTLS: ServerNames:[] Listener: Rules:}] ICMPs:[] Authentication:}] IngressDeny:[] Egress:[{EgressCommonRule:{ToEndpoints:[{}] ToRequires:[] ToCIDR: ToCIDRSet:[] ToEntities:[] ToServices:[] ToGroups:[] aggregatedSelectors:[]} ToPorts:[] ToFQDNs:[] ICMPs:[] Authentication:}] EgressDeny:[] Labels:[k8s:io.cilium.k8s.policy.derived-from=NetworkPolicy k8s:io.cilium.k8s.policy.name=keycloak k8s:io.cilium.k8s.policy.namespace=auth-system k8s:io.cilium.k8s.policy.uid=7c93e5df-bdb0-4651-acfc-f62232019bef] Description:}]" policyAddRequest=1e167dd7-a3e9-415f-b556-ea8e572fa390 subsys=daemon level=info msg="Policy imported via API, recalculating..." policyAddRequest=1e167dd7-a3e9-415f-b556-ea8e572fa390 policyRevision=4 subsys=daemon level=info msg="NetworkPolicy successfully added" k8sApiVersion= k8sNetworkPolicyName=keycloak subsys=k8s-watcher level=info msg="Create endpoint request" addressing="&{10.0.0.228 d09a1949-4ad9-428f-9acb-31fb608623ce default }" containerID=92bf1ecf1d9fcc5f4af96d5685cf7cb56d2d2105b2cd6a4034e7c10ab87f426a datapathConfiguration="&{false false false false false }" interface=lxc5e9e2bfb76ce k8sPodName=auth-system/keycloak-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=92bf1ecf1d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 ipv4=10.0.0.228 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=92bf1ecf1d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.228 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:auth-system k8s:io.cilium.k8s.namespace.labels.name:auth-system]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=keycloak;k8s:app.kubernetes.io/instance=keycloak;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=keycloak;k8s:app.kubernetes.io/version=24.0.5;k8s:apps.kubernetes.io/pod-index=0;k8s:helm.sh/chart=keycloak-21.4.1;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system;k8s:io.cilium.k8s.namespace.labels.name=auth-system;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keycloak;k8s:io.kubernetes.pod.namespace=auth-system;k8s:statefulset.kubernetes.io/pod-name=keycloak-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=92bf1ecf1d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 identity=1071 identityLabels="k8s:app.kubernetes.io/component=keycloak,k8s:app.kubernetes.io/instance=keycloak,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=keycloak,k8s:app.kubernetes.io/version=24.0.5,k8s:apps.kubernetes.io/pod-index=0,k8s:helm.sh/chart=keycloak-21.4.1,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=auth-system,k8s:io.cilium.k8s.namespace.labels.name=auth-system,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keycloak,k8s:io.kubernetes.pod.namespace=auth-system,k8s:statefulset.kubernetes.io/pod-name=keycloak-0" ipv4=10.0.0.228 ipv6= k8sPodName=auth-system/keycloak-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=92bf1ecf1d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1213 identity=1071 ipv4=10.0.0.228 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=92bf1ecf1d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1213 identity=1071 ipv4=10.0.0.228 ipv6= k8sPodName=auth-system/keycloak-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=92bf1ecf1d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1213 identity=1071 ipv4=10.0.0.228 ipv6= k8sPodName=auth-system/keycloak-0 subsys=daemon level=info msg="Conntrack garbage collector interval recalculated" deleteRatio=0.03280293757649939 newInterval=7m30s subsys=map-ct level=info msg="Create endpoint request" addressing="&{10.0.0.91 2174aac2-777a-4197-91e9-c3ca2fc47910 default }" containerID=e5e3e90c51e893baf7c79956089d7db2dc01a35147676fdf04f33108658aa4a3 datapathConfiguration="&{false false false false false }" interface=lxc7c9e40aec3c6 k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e5e3e90c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2666 ipv4=10.0.0.91 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e5e3e90c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2666 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.91 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:secretgen-controller]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=secretgen-controller;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa;k8s:io.kubernetes.pod.namespace=secretgen-controller;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e5e3e90c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2666 identity=12893 identityLabels="k8s:app=secretgen-controller,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=secretgen-controller,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=secretgen-controller-sa,k8s:io.kubernetes.pod.namespace=secretgen-controller" ipv4=10.0.0.91 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e5e3e90c51 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2666 identity=12893 ipv4=10.0.0.91 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=e5e3e90c51 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2666 identity=12893 ipv4=10.0.0.91 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 subsys=endpoint level=info msg="Successful endpoint creation" containerID=e5e3e90c51 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2666 identity=12893 ipv4=10.0.0.91 ipv6= k8sPodName=secretgen-controller/secretgen-controller-5cf976ccc7-cwcj7 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.157 31d72d79-da67-4577-90be-11cf0d13c251 default }" containerID=a4274dee45d48d91cea1d3aa649bb2c285e8092356ba86c85d052a62233d20ef datapathConfiguration="&{false false false false false }" interface=lxc22dc8addd1dd k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a4274dee45 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1834 ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a4274dee45 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1834 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-create;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-create;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a4274dee45 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1834 identity=55904 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-create,k8s:batch.kubernetes.io/controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-create,k8s:release=kube-prometheus-stack" ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=a4274dee45 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1834 identity=55904 ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a4274dee45 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1834 identity=55904 ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 subsys=endpoint level=info msg="Successful endpoint creation" containerID=a4274dee45 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1834 identity=55904 ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 subsys=daemon level=info msg="Delete endpoint request" containerID=a4274dee45 endpointID=1834 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-create-xp4l2 subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-create k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-create k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=41a06ced-32ca-4786-9e9a-e1b7dff06310 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-create k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Removed endpoint" containerID=a4274dee45 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1834 identity=55904 ipv4=10.0.0.157 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-create-xp4l2 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.66 9b4bc5c2-11db-4c7c-b7eb-ea7ed98fb4a3 default }" containerID=df56c19076da910beb41f5d679082b31122d1547b23fa9b203a198a71b33b4fd datapathConfiguration="&{false false false false false }" interface=lxc1c703fb034be k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=df56c19076 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2819 ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.162 ee778533-ec02-4b24-9339-1a1b662a0340 default }" containerID=50d180eda900d6314bd43770bc78d9a4b64428be89a70d5e42a69dccbcddc424 datapathConfiguration="&{false false false false false }" interface=lxc3b7168bf2e84 k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=50d180eda9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2328 ipv4=10.0.0.162 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=50d180eda9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2328 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.162 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Resolving identity labels (blocking)" containerID=df56c19076 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2819 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d subsys=endpoint level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-operator;k8s:app.kubernetes.io/component=prometheus-operator;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:chart=kube-prometheus-stack-60.2.0;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=50d180eda9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2328 identity=8332 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-operator,k8s:chart=kube-prometheus-stack-60.2.0,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-operator,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.162 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=50d180eda9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2328 identity=8332 ipv4=10.0.0.162 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=df56c19076 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2819 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=metrics;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-state-metrics;k8s:app.kubernetes.io/part-of=kube-state-metrics;k8s:app.kubernetes.io/version=2.12.0;k8s:helm.sh/chart=kube-state-metrics-5.20.0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics;k8s:io.kubernetes.pod.namespace=monitoring;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=df56c19076 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2819 identity=36897 identityLabels="k8s:app.kubernetes.io/component=metrics,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-state-metrics,k8s:app.kubernetes.io/part-of=kube-state-metrics,k8s:app.kubernetes.io/version=2.12.0,k8s:helm.sh/chart=kube-state-metrics-5.20.0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-kube-state-metrics,k8s:io.kubernetes.pod.namespace=monitoring,k8s:release=kube-prometheus-stack" ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=df56c19076 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2819 identity=36897 ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.154 8df89d5a-48eb-41dc-8efd-5780bafd8cdb default }" containerID=430b35508f08b8133b58d4a993b02fa067e9d089e771bd8c2eb57cc6ed4bffd8 datapathConfiguration="&{false false false false false }" interface=lxc3dd25f74fb1e k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=430b35508f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=229 ipv4=10.0.0.154 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=430b35508f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=229 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.154 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/name=grafana;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana;k8s:io.kubernetes.pod.namespace=monitoring;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=430b35508f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=229 identity=28642 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/name=grafana,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-grafana,k8s:io.kubernetes.pod.namespace=monitoring" ipv4=10.0.0.154 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=430b35508f datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=229 identity=28642 ipv4=10.0.0.154 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=50d180eda9 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2328 identity=8332 ipv4=10.0.0.162 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 subsys=endpoint level=info msg="Successful endpoint creation" containerID=50d180eda9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2328 identity=8332 ipv4=10.0.0.162 ipv6= k8sPodName=monitoring/kube-prometheus-stack-operator-cd88cf4bf-4rh78 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=df56c19076 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2819 identity=36897 ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d subsys=endpoint level=info msg="Successful endpoint creation" containerID=df56c19076 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2819 identity=36897 ipv4=10.0.0.66 ipv6= k8sPodName=monitoring/kube-prometheus-stack-kube-state-metrics-5c97764fc9-kbf7d subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=430b35508f datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=229 identity=28642 ipv4=10.0.0.154 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr subsys=endpoint level=info msg="Successful endpoint creation" containerID=430b35508f datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=229 identity=28642 ipv4=10.0.0.154 ipv6= k8sPodName=monitoring/kube-prometheus-stack-grafana-66dd49cfd8-5z4dr subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.95 c1caa687-31d9-4418-818e-115b341fa4f1 default }" containerID=f9da928e049afc63b0e58fa770b67feab7a9a3e9d309d2f367ad5540847edb59 datapathConfiguration="&{false false false false false }" interface=lxcf27e0a0c1954 k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=f9da928e04 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=820 ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=f9da928e04 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=820 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app=kube-prometheus-stack-admission-patch;k8s:app.kubernetes.io/component=prometheus-operator-webhook;k8s:app.kubernetes.io/instance=kube-prometheus-stack;k8s:app.kubernetes.io/managed-by=Helm;k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator;k8s:app.kubernetes.io/part-of=kube-prometheus-stack;k8s:app.kubernetes.io/version=60.2.0;k8s:batch.kubernetes.io/controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55;k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch;k8s:chart=kube-prometheus-stack-60.2.0;k8s:controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55;k8s:heritage=Helm;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission;k8s:io.kubernetes.pod.namespace=monitoring;k8s:job-name=kube-prometheus-stack-admission-patch;k8s:release=kube-prometheus-stack;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=f9da928e04 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=820 identity=40098 identityLabels="k8s:app.kubernetes.io/component=prometheus-operator-webhook,k8s:app.kubernetes.io/instance=kube-prometheus-stack,k8s:app.kubernetes.io/managed-by=Helm,k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator,k8s:app.kubernetes.io/part-of=kube-prometheus-stack,k8s:app.kubernetes.io/version=60.2.0,k8s:app=kube-prometheus-stack-admission-patch,k8s:batch.kubernetes.io/controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55,k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch,k8s:chart=kube-prometheus-stack-60.2.0,k8s:controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55,k8s:heritage=Helm,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission,k8s:io.kubernetes.pod.namespace=monitoring,k8s:job-name=kube-prometheus-stack-admission-patch,k8s:release=kube-prometheus-stack" ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=f9da928e04 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=820 identity=40098 ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=f9da928e04 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=820 identity=40098 ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 subsys=endpoint level=info msg="Successful endpoint creation" containerID=f9da928e04 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=820 identity=40098 ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.205 15bc8c0a-61df-48ec-8045-4be8aaee510f default }" containerID=10afaf26ff72bc37b4a44a0cf79ab5c65f6000b9929a74375974b449998ab5f2 datapathConfiguration="&{false false false false false }" interface=lxcbdb78acd56c8 k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=10afaf26ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=803 ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=10afaf26ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=803 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=10afaf26ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=803 identity=5707 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=10afaf26ff datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=803 identity=5707 ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=10afaf26ff datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=803 identity=5707 ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=endpoint level=info msg="Successful endpoint creation" containerID=10afaf26ff datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=803 identity=5707 ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=daemon level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=f9da928e04 endpointID=820 k8sNamespace=monitoring k8sPodName=kube-prometheus-stack-admission-patch-wd7f9 subsys=daemon level=info msg="Releasing key" key="[k8s:app=kube-prometheus-stack-admission-patch k8s:app.kubernetes.io/component=prometheus-operator-webhook k8s:app.kubernetes.io/instance=kube-prometheus-stack k8s:app.kubernetes.io/managed-by=Helm k8s:app.kubernetes.io/name=kube-prometheus-stack-prometheus-operator k8s:app.kubernetes.io/part-of=kube-prometheus-stack k8s:app.kubernetes.io/version=60.2.0 k8s:batch.kubernetes.io/controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55 k8s:batch.kubernetes.io/job-name=kube-prometheus-stack-admission-patch k8s:chart=kube-prometheus-stack-60.2.0 k8s:controller-uid=e705c7b1-478d-4ef9-bde0-6227d4c26f55 k8s:heritage=Helm k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-admission k8s:io.kubernetes.pod.namespace=monitoring k8s:job-name=kube-prometheus-stack-admission-patch k8s:release=kube-prometheus-stack]" subsys=allocator level=info msg="Create endpoint request" addressing="&{10.0.0.108 9039bb98-ff84-4f74-b08a-4e49eab667f9 default }" containerID=d101533230d917a5dee8dabe82925664578ffc8fff25d5e1c70dfd9942da025e datapathConfiguration="&{false false false false false }" interface=lxc209e66a486fb k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=d101533230 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=680 ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=d101533230 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=680 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=endpoint level=info msg="Identity of endpoint changed" containerID=d101533230 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=680 identity=5707 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=d101533230 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=680 identity=5707 ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=endpoint level=info msg="Removed endpoint" containerID=f9da928e04 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=820 identity=40098 ipv4=10.0.0.95 ipv6= k8sPodName=monitoring/kube-prometheus-stack-admission-patch-wd7f9 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=d101533230 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=680 identity=5707 ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=endpoint level=info msg="Successful endpoint creation" containerID=d101533230 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=680 identity=5707 ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=daemon level=info msg="Delete endpoint request" containerID=d101533230 endpointID=680 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Delete endpoint request" containerID=10afaf26ff endpointID=803 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=d101533230 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=680 identity=5707 ipv4=10.0.0.108 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-a03c936e-b566-4af3-a2c0-c18312d1bf5f subsys=endpoint level=info msg="Removed endpoint" containerID=10afaf26ff datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=803 identity=5707 ipv4=10.0.0.205 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-f063b11a-e618-4acd-a014-d2cfcc8c6f00 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.64 16321b66-7bb4-45cd-ba34-3958f48d40f4 default }" containerID=1abda6f8828e21e3223bad005aee11be94d4e6bca81353064091925fdb41489a datapathConfiguration="&{false false false false false }" interface=lxc9ad034d7a2f3 k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=1abda6f882 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1277 ipv4=10.0.0.64 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=1abda6f882 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1277 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.64 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:alertmanager=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=alertmanager;k8s:app.kubernetes.io/version=0.27.0;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager;k8s:io.kubernetes.pod.namespace=monitoring;k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=1abda6f882 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1277 identity=8250 identityLabels="k8s:alertmanager=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/instance=kube-prometheus-stack-alertmanager,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=alertmanager,k8s:app.kubernetes.io/version=0.27.0,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-alertmanager,k8s:io.kubernetes.pod.namespace=monitoring,k8s:statefulset.kubernetes.io/pod-name=alertmanager-kube-prometheus-stack-alertmanager-0" ipv4=10.0.0.64 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=1abda6f882 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1277 identity=8250 ipv4=10.0.0.64 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=1abda6f882 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1277 identity=8250 ipv4=10.0.0.64 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=1abda6f882 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1277 identity=8250 ipv4=10.0.0.64 ipv6= k8sPodName=monitoring/alertmanager-kube-prometheus-stack-alertmanager-0 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.46 0d619d26-770c-498e-a3d9-77d4db21a0b9 default }" containerID=ea9d8907365eea2a449aa52d5e93c69c217147ff5dbb2838e85dc94c0935d1cf datapathConfiguration="&{false false false false false }" interface=lxcfe183f1dacdb k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=ea9d890736 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 ipv4=10.0.0.46 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=ea9d890736 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.46 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:monitoring]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus;k8s:app.kubernetes.io/managed-by=prometheus-operator;k8s:app.kubernetes.io/name=prometheus;k8s:app.kubernetes.io/version=2.51.2;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus;k8s:io.kubernetes.pod.namespace=monitoring;k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus;k8s:operator.prometheus.io/shard=0;k8s:prometheus=kube-prometheus-stack-prometheus;k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=ea9d890736 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 identity=16423 identityLabels="k8s:app.kubernetes.io/instance=kube-prometheus-stack-prometheus,k8s:app.kubernetes.io/managed-by=prometheus-operator,k8s:app.kubernetes.io/name=prometheus,k8s:app.kubernetes.io/version=2.51.2,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=monitoring,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=kube-prometheus-stack-prometheus,k8s:io.kubernetes.pod.namespace=monitoring,k8s:operator.prometheus.io/name=kube-prometheus-stack-prometheus,k8s:operator.prometheus.io/shard=0,k8s:prometheus=kube-prometheus-stack-prometheus,k8s:statefulset.kubernetes.io/pod-name=prometheus-kube-prometheus-stack-prometheus-0" ipv4=10.0.0.46 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=ea9d890736 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2915 identity=16423 ipv4=10.0.0.46 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=ea9d890736 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2915 identity=16423 ipv4=10.0.0.46 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=ea9d890736 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2915 identity=16423 ipv4=10.0.0.46 ipv6= k8sPodName=monitoring/prometheus-kube-prometheus-stack-prometheus-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.135 c67549de-b4cf-450a-9335-bb046e3b6161 default }" containerID=40970ddcfb33fbfa48fd58b29fe9cf39a0801f354ca95488a002c1f0db10a1cc datapathConfiguration="&{false false false false false }" interface=lxc3ca8838c8993 k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=40970ddcfb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1479 ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=40970ddcfb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1479 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=endpoint level=info msg="Reusing existing global key" key="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage;k8s:io.cilium.k8s.namespace.labels.name=local-path-storage;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner;k8s:io.kubernetes.pod.namespace=local-path-storage;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=40970ddcfb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1479 identity=5707 identityLabels="k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage,k8s:io.cilium.k8s.namespace.labels.name=local-path-storage,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner,k8s:io.kubernetes.pod.namespace=local-path-storage" ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=40970ddcfb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1479 identity=5707 ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=40970ddcfb datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1479 identity=5707 ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=endpoint level=info msg="Successful endpoint creation" containerID=40970ddcfb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1479 identity=5707 ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=daemon level=info msg="Delete endpoint request" containerID=40970ddcfb endpointID=1479 k8sNamespace=local-path-storage k8sPodName=helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=daemon level=info msg="Releasing key" key="[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=local-path-storage k8s:io.cilium.k8s.namespace.labels.name=local-path-storage k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=local-path-provisioner k8s:io.kubernetes.pod.namespace=local-path-storage]" subsys=allocator level=info msg="Removed endpoint" containerID=40970ddcfb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1479 identity=5707 ipv4=10.0.0.135 ipv6= k8sPodName=local-path-storage/helper-pod-create-pvc-45dc071e-d1ec-4605-815c-ca3ebe1cba53 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.122 676a4b04-6364-4a29-961e-1c5123647996 default }" containerID=c0ba8839fbe02ac8736d804e8fe6a859e8925e723f0274ddf29455a36a2c1016 datapathConfiguration="&{false false false false false }" interface=lxcf81d50178ecf k8sPodName=openstack/rabbitmq-keystone-server-0 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c0ba8839fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c0ba8839fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Invalid state transition skipped" containerID=c0ba8839fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 line=611 subsys=endpoint level=info msg="Allocated new global key" key="k8s:app.kubernetes.io/component=rabbitmq;k8s:app.kubernetes.io/name=rabbitmq-keystone;k8s:app.kubernetes.io/part-of=rabbitmq;k8s:apps.kubernetes.io/pod-index=0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server;k8s:io.kubernetes.pod.namespace=openstack;k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=c0ba8839fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 identity=50272 identityLabels="k8s:app.kubernetes.io/component=rabbitmq,k8s:app.kubernetes.io/name=rabbitmq-keystone,k8s:app.kubernetes.io/part-of=rabbitmq,k8s:apps.kubernetes.io/pod-index=0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=rabbitmq-keystone-server,k8s:io.kubernetes.pod.namespace=openstack,k8s:statefulset.kubernetes.io/pod-name=rabbitmq-keystone-server-0" ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c0ba8839fb datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=304 identity=50272 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c0ba8839fb datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=304 identity=50272 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=endpoint level=info msg="Successful endpoint creation" containerID=c0ba8839fb datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=304 identity=50272 ipv4=10.0.0.122 ipv6= k8sPodName=openstack/rabbitmq-keystone-server-0 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.124 72b44832-0497-4ce6-900c-cf797c8075f0 default }" containerID=4a3cb0d5299947bb058c41d13e17425821eb8e4ca026881450e19477566bf241 datapathConfiguration="&{false false false false false }" interface=lxc5d5dd4276b00 k8sPodName=openstack/keystone-api-8688fbc647-6lfjz labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=4a3cb0d529 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=563 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-api-8688fbc647-6lfjz subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=4a3cb0d529 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=563 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-api-8688fbc647-6lfjz subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:component=api;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-api;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=4a3cb0d529 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=563 identity=13861 identityLabels="k8s:application=keystone,k8s:component=api,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-api,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=keystone" ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-api-8688fbc647-6lfjz oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=4a3cb0d529 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=563 identity=13861 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-api-8688fbc647-6lfjz subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.90 72898ed0-dbea-4e70-ad38-e19fa86549fa default }" containerID=36e4bdec053f208129caa052b47f32d544a48f60321c1f6ea4faa507e46b73b4 datapathConfiguration="&{false false false false false }" interface=lxc0304b1a2c784 k8sPodName=openstack/keystone-credential-setup-pml22 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=36e4bdec05 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2945 ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=36e4bdec05 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2945 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b5b53319-8a82-4726-b663-2adc73e47201,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=b5b53319-8a82-4726-b663-2adc73e47201,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=b5b53319-8a82-4726-b663-2adc73e47201;k8s:batch.kubernetes.io/job-name=keystone-credential-setup;k8s:component=credential-setup;k8s:controller-uid=b5b53319-8a82-4726-b663-2adc73e47201;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-credential-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=36e4bdec05 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2945 identity=724 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=b5b53319-8a82-4726-b663-2adc73e47201,k8s:batch.kubernetes.io/job-name=keystone-credential-setup,k8s:component=credential-setup,k8s:controller-uid=b5b53319-8a82-4726-b663-2adc73e47201,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-credential-setup,k8s:release_group=keystone" ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=36e4bdec05 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2945 identity=724 ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=4a3cb0d529 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=563 identity=13861 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-api-8688fbc647-6lfjz subsys=endpoint level=info msg="Successful endpoint creation" containerID=4a3cb0d529 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=563 identity=13861 ipv4=10.0.0.124 ipv6= k8sPodName=openstack/keystone-api-8688fbc647-6lfjz subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=36e4bdec05 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2945 identity=724 ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 subsys=endpoint level=info msg="Successful endpoint creation" containerID=36e4bdec05 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2945 identity=724 ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=36e4bdec05 endpointID=2945 k8sNamespace=openstack k8sPodName=keystone-credential-setup-pml22 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=b5b53319-8a82-4726-b663-2adc73e47201 k8s:batch.kubernetes.io/job-name=keystone-credential-setup k8s:component=credential-setup k8s:controller-uid=b5b53319-8a82-4726-b663-2adc73e47201 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-credential-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-credential-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=36e4bdec05 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2945 identity=724 ipv4=10.0.0.90 ipv6= k8sPodName=openstack/keystone-credential-setup-pml22 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.18 526766b1-d686-4206-9e1d-2e901fb13746 default }" containerID=9b2350125a5cc5f35d6a4679b6b31a9174c6c6c967cab92ab200f1dfece6e1e9 datapathConfiguration="&{false false false false false }" interface=lxce947abc2b970 k8sPodName=openstack/keystone-db-init-j6gw6 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=9b2350125a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=697 ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=9b2350125a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=697 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0;k8s:batch.kubernetes.io/job-name=keystone-db-init;k8s:component=db-init;k8s:controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=9b2350125a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=697 identity=38162 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0,k8s:batch.kubernetes.io/job-name=keystone-db-init,k8s:component=db-init,k8s:controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-init,k8s:release_group=keystone" ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=9b2350125a datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=697 identity=38162 ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=9b2350125a datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=697 identity=38162 ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 subsys=endpoint level=info msg="Successful endpoint creation" containerID=9b2350125a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=697 identity=38162 ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=9b2350125a endpointID=697 k8sNamespace=openstack k8sPodName=keystone-db-init-j6gw6 subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0 k8s:batch.kubernetes.io/job-name=keystone-db-init k8s:component=db-init k8s:controller-uid=13fb7eef-ac34-4c2a-b078-bc1d1800e5d0 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=9b2350125a datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=697 identity=38162 ipv4=10.0.0.18 ipv6= k8sPodName=openstack/keystone-db-init-j6gw6 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.120 abb56c34-5528-4d6e-b154-96298df4a44d default }" containerID=a96631b016017adbea6e41102bc81881f0f30b3008da63dc0bb2c0d2a607a118 datapathConfiguration="&{false false false false false }" interface=lxc6dacaf196bef k8sPodName=openstack/keystone-fernet-setup-x2v5k labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a96631b016 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3642 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a96631b016 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3642 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=0e993185-507b-40ce-b033-b741d8863240,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=0e993185-507b-40ce-b033-b741d8863240,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=0e993185-507b-40ce-b033-b741d8863240;k8s:batch.kubernetes.io/job-name=keystone-fernet-setup;k8s:component=fernet-setup;k8s:controller-uid=0e993185-507b-40ce-b033-b741d8863240;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-fernet-setup;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a96631b016 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3642 identity=15497 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=0e993185-507b-40ce-b033-b741d8863240,k8s:batch.kubernetes.io/job-name=keystone-fernet-setup,k8s:component=fernet-setup,k8s:controller-uid=0e993185-507b-40ce-b033-b741d8863240,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-fernet-setup,k8s:release_group=keystone" ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a96631b016 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3642 identity=15497 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=a96631b016 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3642 identity=15497 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k subsys=endpoint level=info msg="Successful endpoint creation" containerID=a96631b016 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3642 identity=15497 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a96631b016 endpointID=3642 k8sNamespace=openstack k8sPodName=keystone-fernet-setup-x2v5k subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=0e993185-507b-40ce-b033-b741d8863240 k8s:batch.kubernetes.io/job-name=keystone-fernet-setup k8s:component=fernet-setup k8s:controller-uid=0e993185-507b-40ce-b033-b741d8863240 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-fernet-setup k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-fernet-setup k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=a96631b016 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3642 identity=15497 ipv4=10.0.0.120 ipv6= k8sPodName=openstack/keystone-fernet-setup-x2v5k subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.242 247ed980-e2d3-4673-a13f-54d862b222ac default }" containerID=e47af2e296e2fae7a668882f6e3919dde9928b564e2aae290e29b9b72025d45c datapathConfiguration="&{false false false false false }" interface=lxc022ce3d86d92 k8sPodName=openstack/keystone-db-sync-swsrl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=e47af2e296 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=e47af2e296 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69;k8s:batch.kubernetes.io/job-name=keystone-db-sync;k8s:component=db-sync;k8s:controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-db-sync;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=e47af2e296 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 identity=62976 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69,k8s:batch.kubernetes.io/job-name=keystone-db-sync,k8s:component=db-sync,k8s:controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-db-sync,k8s:release_group=keystone" ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=e47af2e296 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 identity=62976 ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=e47af2e296 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1716 identity=62976 ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl subsys=endpoint level=info msg="Successful endpoint creation" containerID=e47af2e296 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1716 identity=62976 ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=e47af2e296 endpointID=1716 k8sNamespace=openstack k8sPodName=keystone-db-sync-swsrl subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69 k8s:batch.kubernetes.io/job-name=keystone-db-sync k8s:component=db-sync k8s:controller-uid=2264c055-19dc-4ce1-8760-ed70ee14cd69 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-db-sync k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=e47af2e296 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1716 identity=62976 ipv4=10.0.0.242 ipv6= k8sPodName=openstack/keystone-db-sync-swsrl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.137 1c0df5a1-6fa2-4479-b308-40329461b82a default }" containerID=05fe1551aaf1b1a70ac41661bc6decbe45e99a3077eae780d5563f6492bb8190 datapathConfiguration="&{false false false false false }" interface=lxcc497dd0a4956 k8sPodName=openstack/keystone-rabbit-init-v2jgl labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=05fe1551aa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=05fe1551aa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c;k8s:batch.kubernetes.io/job-name=keystone-rabbit-init;k8s:component=rabbit-init;k8s:controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-rabbit-init;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=05fe1551aa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 identity=54147 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c,k8s:batch.kubernetes.io/job-name=keystone-rabbit-init,k8s:component=rabbit-init,k8s:controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-rabbit-init,k8s:release_group=keystone" ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=05fe1551aa datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 identity=54147 ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=05fe1551aa datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2412 identity=54147 ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl subsys=endpoint level=info msg="Successful endpoint creation" containerID=05fe1551aa datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2412 identity=54147 ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=05fe1551aa endpointID=2412 k8sNamespace=openstack k8sPodName=keystone-rabbit-init-v2jgl subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c k8s:batch.kubernetes.io/job-name=keystone-rabbit-init k8s:component=rabbit-init k8s:controller-uid=a43bcd99-2b74-49d6-8c1e-b6fd7a35eb6c k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-rabbit-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-rabbit-init k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=05fe1551aa datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2412 identity=54147 ipv4=10.0.0.137 ipv6= k8sPodName=openstack/keystone-rabbit-init-v2jgl subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.104 4cdaf048-5273-404e-90b1-da5ccdd4912e default }" containerID=cb2c349b6e095f2202f740291f8efd62667172e565185aba58c4ac16aeb776ae datapathConfiguration="&{false false false false false }" interface=lxcd79e9a9d7598 k8sPodName=openstack/keystone-domain-manage-6dg6b labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=cb2c349b6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1527 ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=cb2c349b6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1527 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=13662622-4820-4313-bbda-a81f54b70133,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=13662622-4820-4313-bbda-a81f54b70133,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=13662622-4820-4313-bbda-a81f54b70133;k8s:batch.kubernetes.io/job-name=keystone-domain-manage;k8s:component=domain-manage;k8s:controller-uid=13662622-4820-4313-bbda-a81f54b70133;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-domain-manage;k8s:release_group=keystone;" subsys=allocator level=info msg="Invalid state transition skipped" containerID=cb2c349b6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1527 endpointState.from=waiting-for-identity endpointState.to=waiting-to-regenerate file=/go/src/github.com/cilium/cilium/pkg/endpoint/policy.go ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b line=611 subsys=endpoint level=info msg="Identity of endpoint changed" containerID=cb2c349b6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1527 identity=17445 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=13662622-4820-4313-bbda-a81f54b70133,k8s:batch.kubernetes.io/job-name=keystone-domain-manage,k8s:component=domain-manage,k8s:controller-uid=13662622-4820-4313-bbda-a81f54b70133,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-domain-manage,k8s:release_group=keystone" ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=cb2c349b6e datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1527 identity=17445 ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=cb2c349b6e datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1527 identity=17445 ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b subsys=endpoint level=info msg="Successful endpoint creation" containerID=cb2c349b6e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1527 identity=17445 ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=cb2c349b6e endpointID=1527 k8sNamespace=openstack k8sPodName=keystone-domain-manage-6dg6b subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=13662622-4820-4313-bbda-a81f54b70133 k8s:batch.kubernetes.io/job-name=keystone-domain-manage k8s:component=domain-manage k8s:controller-uid=13662622-4820-4313-bbda-a81f54b70133 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-domain-manage k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-domain-manage k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=cb2c349b6e datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1527 identity=17445 ipv4=10.0.0.104 ipv6= k8sPodName=openstack/keystone-domain-manage-6dg6b subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.49 dd42bdb7-8374-4964-bff9-505b1a0a6037 default }" containerID=a270dd50b9054a5a2713d8fea074936e494064685fc22c2e0f097d59cc96bbe9 datapathConfiguration="&{false false false false false }" interface=lxc4578aaf36d16 k8sPodName=openstack/keystone-bootstrap-4289k labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=a270dd50b9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=a270dd50b9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=keystone;k8s:batch.kubernetes.io/controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5;k8s:batch.kubernetes.io/job-name=keystone-bootstrap;k8s:component=bootstrap;k8s:controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=keystone-bootstrap;k8s:release_group=keystone;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=a270dd50b9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 identity=23796 identityLabels="k8s:application=keystone,k8s:batch.kubernetes.io/controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5,k8s:batch.kubernetes.io/job-name=keystone-bootstrap,k8s:component=bootstrap,k8s:controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=keystone-bootstrap,k8s:release_group=keystone" ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=a270dd50b9 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=1716 identity=23796 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Rewrote endpoint BPF program" containerID=a270dd50b9 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=1716 identity=23796 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k subsys=endpoint level=info msg="Successful endpoint creation" containerID=a270dd50b9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1716 identity=23796 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=a270dd50b9 endpointID=1716 k8sNamespace=openstack k8sPodName=keystone-bootstrap-4289k subsys=daemon level=info msg="Releasing key" key="[k8s:application=keystone k8s:batch.kubernetes.io/controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5 k8s:batch.kubernetes.io/job-name=keystone-bootstrap k8s:component=bootstrap k8s:controller-uid=4ba94b9e-9347-40bb-a62c-e245296698f5 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=keystone-bootstrap k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=keystone-bootstrap k8s:release_group=keystone]" subsys=allocator level=info msg="Removed endpoint" containerID=a270dd50b9 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=1716 identity=23796 ipv4=10.0.0.49 ipv6= k8sPodName=openstack/keystone-bootstrap-4289k subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.169 99dbbcb0-a625-4a41-b392-6c6155d76ebe default }" containerID=5dc3030b65ab1ab1986cfc6a1beb3b05c99d7bd34a8c11db5a13fff32aaa547c datapathConfiguration="&{false false false false false }" interface=lxc53a0649c50a8 k8sPodName=openstack/horizon-77d7779bb7-tzd72 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=5dc3030b65 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3858 ipv4=10.0.0.169 ipv6= k8sPodName=openstack/horizon-77d7779bb7-tzd72 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=5dc3030b65 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3858 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.169 ipv6= k8sPodName=openstack/horizon-77d7779bb7-tzd72 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:component=server;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon;k8s:io.kubernetes.pod.namespace=openstack;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=5dc3030b65 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3858 identity=769 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.169 ipv6= k8sPodName=openstack/horizon-77d7779bb7-tzd72 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=5dc3030b65 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3858 identity=769 ipv4=10.0.0.169 ipv6= k8sPodName=openstack/horizon-77d7779bb7-tzd72 subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Create endpoint request" addressing="&{10.0.0.152 313e65b9-3b57-4470-a9e1-bd10c3d6d170 default }" containerID=19c618e61df99f65ceb01dbdec63e9f18de52e4dbe6cdaf79da17213d5b25257 datapathConfiguration="&{false false false false false }" interface=lxc4e8db59a643e k8sPodName=openstack/horizon-db-init-th469 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=19c618e61d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3176 ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.129 4a74c023-26c4-4fce-835d-dc3be857f1a3 default }" containerID=82715a3c37e10ca339b6b186c9a12d017b6a75d53d943771aadaaaa238c4a5f5 datapathConfiguration="&{false false false false false }" interface=lxcc5d780bd66bb k8sPodName=openstack/horizon-77d7779bb7-nq8js labels="[]" subsys=daemon sync-build=true level=info msg="Resolving identity labels (blocking)" containerID=19c618e61d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3176 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=767db05b-5fba-47d7-ba95-b47db47de389,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=767db05b-5fba-47d7-ba95-b47db47de389,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 subsys=endpoint level=info msg="New endpoint" containerID=82715a3c37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=650 ipv4=10.0.0.129 ipv6= k8sPodName=openstack/horizon-77d7779bb7-nq8js subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Resolving identity labels (blocking)" containerID=82715a3c37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=650 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.129 ipv6= k8sPodName=openstack/horizon-77d7779bb7-nq8js subsys=endpoint level=info msg="Identity of endpoint changed" containerID=82715a3c37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=650 identity=769 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.129 ipv6= k8sPodName=openstack/horizon-77d7779bb7-nq8js oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=82715a3c37 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=650 identity=769 ipv4=10.0.0.129 ipv6= k8sPodName=openstack/horizon-77d7779bb7-nq8js subsys=endpoint level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=767db05b-5fba-47d7-ba95-b47db47de389;k8s:batch.kubernetes.io/job-name=horizon-db-init;k8s:component=db-init;k8s:controller-uid=767db05b-5fba-47d7-ba95-b47db47de389;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-init;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=19c618e61d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3176 identity=18670 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=767db05b-5fba-47d7-ba95-b47db47de389,k8s:batch.kubernetes.io/job-name=horizon-db-init,k8s:component=db-init,k8s:controller-uid=767db05b-5fba-47d7-ba95-b47db47de389,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-init,k8s:release_group=horizon" ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=19c618e61d datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3176 identity=18670 ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=5dc3030b65 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3858 identity=769 ipv4=10.0.0.169 ipv6= k8sPodName=openstack/horizon-77d7779bb7-tzd72 subsys=endpoint level=info msg="Successful endpoint creation" containerID=5dc3030b65 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3858 identity=769 ipv4=10.0.0.169 ipv6= k8sPodName=openstack/horizon-77d7779bb7-tzd72 subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=82715a3c37 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=650 identity=769 ipv4=10.0.0.129 ipv6= k8sPodName=openstack/horizon-77d7779bb7-nq8js subsys=endpoint level=info msg="Successful endpoint creation" containerID=82715a3c37 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=650 identity=769 ipv4=10.0.0.129 ipv6= k8sPodName=openstack/horizon-77d7779bb7-nq8js subsys=daemon level=info msg="Rewrote endpoint BPF program" containerID=19c618e61d datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3176 identity=18670 ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 subsys=endpoint level=info msg="Successful endpoint creation" containerID=19c618e61d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3176 identity=18670 ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 subsys=daemon level=info msg="Create endpoint request" addressing="&{10.0.0.108 2a2a91e2-d818-4af2-9ba0-81859d230c01 default }" containerID=c8aa8a6b26b5af681d02a400d11a3f8d9f856fa8f44f03825e56de9d007989a9 datapathConfiguration="&{false false false false false }" interface=lxc9f89e899add6 k8sPodName=openstack/horizon-77d7779bb7-462lq labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=c8aa8a6b26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 ipv4=10.0.0.108 ipv6= k8sPodName=openstack/horizon-77d7779bb7-462lq subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=c8aa8a6b26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.108 ipv6= k8sPodName=openstack/horizon-77d7779bb7-462lq subsys=endpoint level=info msg="Identity of endpoint changed" containerID=c8aa8a6b26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 identity=769 identityLabels="k8s:application=horizon,k8s:component=server,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon,k8s:io.kubernetes.pod.namespace=openstack,k8s:release_group=horizon" ipv4=10.0.0.108 ipv6= k8sPodName=openstack/horizon-77d7779bb7-462lq oldIdentity="no identity" subsys=endpoint level=info msg="Waiting for endpoint to be generated" containerID=c8aa8a6b26 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=2412 identity=769 ipv4=10.0.0.108 ipv6= k8sPodName=openstack/horizon-77d7779bb7-462lq subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=c8aa8a6b26 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=2412 identity=769 ipv4=10.0.0.108 ipv6= k8sPodName=openstack/horizon-77d7779bb7-462lq subsys=endpoint level=info msg="Successful endpoint creation" containerID=c8aa8a6b26 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=2412 identity=769 ipv4=10.0.0.108 ipv6= k8sPodName=openstack/horizon-77d7779bb7-462lq subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="regenerating all endpoints" reason= subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=19c618e61d endpointID=3176 k8sNamespace=openstack k8sPodName=horizon-db-init-th469 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=767db05b-5fba-47d7-ba95-b47db47de389 k8s:batch.kubernetes.io/job-name=horizon-db-init k8s:component=db-init k8s:controller-uid=767db05b-5fba-47d7-ba95-b47db47de389 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-init k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-init k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=19c618e61d datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3176 identity=18670 ipv4=10.0.0.152 ipv6= k8sPodName=openstack/horizon-db-init-th469 subsys=endpoint level=info msg="Create endpoint request" addressing="&{10.0.0.211 ff5368dc-4818-41a4-800b-81cf71c8a8f8 default }" containerID=44ef550fc61bd3c3a1ce0db778d3af139ec1aab12053ffb3a9fefd20acfe3245 datapathConfiguration="&{false false false false false }" interface=lxcbc1f2124fb8d k8sPodName=openstack/horizon-db-sync-4pt24 labels="[]" subsys=daemon sync-build=true level=info msg="New endpoint" containerID=44ef550fc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3572 ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 subsys=endpoint level=info msg="Resolving identity labels (blocking)" containerID=44ef550fc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3572 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 subsys=endpoint level=info msg="Skipped non-kubernetes labels when labelling ciliumidentity. All labels will still be used in identity determination" labels="map[k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name:openstack k8s:io.cilium.k8s.namespace.labels.name:openstack]" subsys=crd-allocator level=info msg="Allocated new global key" key="k8s:application=horizon;k8s:batch.kubernetes.io/controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8;k8s:batch.kubernetes.io/job-name=horizon-db-sync;k8s:component=db-sync;k8s:controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8;k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack;k8s:io.cilium.k8s.namespace.labels.name=openstack;k8s:io.cilium.k8s.policy.cluster=default;k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync;k8s:io.kubernetes.pod.namespace=openstack;k8s:job-name=horizon-db-sync;k8s:release_group=horizon;" subsys=allocator level=info msg="Identity of endpoint changed" containerID=44ef550fc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3572 identity=39794 identityLabels="k8s:application=horizon,k8s:batch.kubernetes.io/controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8,k8s:batch.kubernetes.io/job-name=horizon-db-sync,k8s:component=db-sync,k8s:controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8,k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack,k8s:io.cilium.k8s.namespace.labels.name=openstack,k8s:io.cilium.k8s.policy.cluster=default,k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync,k8s:io.kubernetes.pod.namespace=openstack,k8s:job-name=horizon-db-sync,k8s:release_group=horizon" ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 oldIdentity="no identity" subsys=endpoint level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Waiting for endpoint to be generated" containerID=44ef550fc6 datapathPolicyRevision=0 desiredPolicyRevision=0 endpointID=3572 identity=39794 ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 subsys=endpoint level=info msg="Rewrote endpoint BPF program" containerID=44ef550fc6 datapathPolicyRevision=0 desiredPolicyRevision=4 endpointID=3572 identity=39794 ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 subsys=endpoint level=info msg="Successful endpoint creation" containerID=44ef550fc6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3572 identity=39794 ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 subsys=daemon level=info msg="regenerating all endpoints" reason="one or more identities created or deleted" subsys=endpoint-manager level=info msg="Delete endpoint request" containerID=44ef550fc6 endpointID=3572 k8sNamespace=openstack k8sPodName=horizon-db-sync-4pt24 subsys=daemon level=info msg="Releasing key" key="[k8s:application=horizon k8s:batch.kubernetes.io/controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8 k8s:batch.kubernetes.io/job-name=horizon-db-sync k8s:component=db-sync k8s:controller-uid=e97bb325-c070-4ceb-86a9-7132abfaa0b8 k8s:io.cilium.k8s.namespace.labels.kubernetes.io/metadata.name=openstack k8s:io.cilium.k8s.namespace.labels.name=openstack k8s:io.cilium.k8s.policy.cluster=default k8s:io.cilium.k8s.policy.serviceaccount=horizon-db-sync k8s:io.kubernetes.pod.namespace=openstack k8s:job-name=horizon-db-sync k8s:release_group=horizon]" subsys=allocator level=info msg="Removed endpoint" containerID=44ef550fc6 datapathPolicyRevision=4 desiredPolicyRevision=4 endpointID=3572 identity=39794 ipv4=10.0.0.211 ipv6= k8sPodName=openstack/horizon-db-sync-4pt24 subsys=endpoint