W0817 02:05:11.185832 1 cmd.go:257] Using insecure, self-signed certificates I0817 02:05:11.186171 1 crypto.go:601] Generating new CA for service-ca-operator-signer@1786932311 cert, and key in /tmp/serving-cert-2100162365/serving-signer.crt, /tmp/serving-cert-2100162365/serving-signer.key I0817 02:05:11.423994 1 leaderelection.go:121] The leader election gives 4 retries and allows for 30s of clock skew. The kube-apiserver downtime tolerance is 78s. Worst non-graceful lease acquisition is 2m43s. Worst graceful lease acquisition is {26s}. I0817 02:05:11.424210 1 observer_polling.go:159] Starting file observer I0817 02:05:11.424475 1 envvar.go:172] "Feature gate default state" feature="WatchListClient" enabled=false I0817 02:05:11.424487 1 envvar.go:172] "Feature gate default state" feature="InformerResourceVersion" enabled=false I0817 02:05:11.446675 1 builder.go:304] service-ca-operator version v4.18.0-202504090803.p0.g30efb52.assembly.stream.el9-0-gf72aef6- I0817 02:05:11.447252 1 dynamic_serving_content.go:116] "Loaded a new cert/key pair" name="serving-cert::/tmp/serving-cert-2100162365/tls.crt::/tmp/serving-cert-2100162365/tls.key" I0817 02:05:11.652828 1 requestheader_controller.go:247] Loaded a new request header values for RequestHeaderAuthRequestController I0817 02:05:11.658442 1 maxinflight.go:139] "Initialized nonMutatingChan" len=400 I0817 02:05:11.658463 1 maxinflight.go:145] "Initialized mutatingChan" len=200 I0817 02:05:11.658480 1 maxinflight.go:116] "Set denominator for readonly requests" limit=400 I0817 02:05:11.658485 1 maxinflight.go:120] "Set denominator for mutating requests" limit=200 I0817 02:05:11.661586 1 secure_serving.go:57] Forcing use of http/1.1 only I0817 02:05:11.661603 1 genericapiserver.go:533] MuxAndDiscoveryComplete has all endpoints registered and discovery information is complete W0817 02:05:11.661608 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256' detected. W0817 02:05:11.661615 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256' detected. W0817 02:05:11.661620 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_GCM_SHA256' detected. W0817 02:05:11.661623 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_GCM_SHA384' detected. W0817 02:05:11.661625 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_CBC_SHA' detected. W0817 02:05:11.661628 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_CBC_SHA' detected. I0817 02:05:11.665481 1 requestheader_controller.go:172] Starting RequestHeaderAuthRequestController I0817 02:05:11.665496 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0817 02:05:11.665512 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0817 02:05:11.665525 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0817 02:05:11.665525 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0817 02:05:11.665524 1 shared_informer.go:313] Waiting for caches to sync for RequestHeaderAuthRequestController I0817 02:05:11.665726 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-2100162365/tls.crt::/tmp/serving-cert-2100162365/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1786932311\" (2026-08-17 02:05:10 +0000 UTC to 2026-09-16 02:05:11 +0000 UTC (now=2026-08-17 02:05:11.665709069 +0000 UTC))" I0817 02:05:11.665740 1 dynamic_serving_content.go:135] "Starting controller" name="serving-cert::/tmp/serving-cert-2100162365/tls.crt::/tmp/serving-cert-2100162365/tls.key" I0817 02:05:11.665894 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1786932311\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1786932311\" (2026-08-17 01:05:11 +0000 UTC to 2027-08-17 01:05:11 +0000 UTC (now=2026-08-17 02:05:11.665881852 +0000 UTC))" I0817 02:05:11.665916 1 secure_serving.go:213] Serving securely on [::]:8443 I0817 02:05:11.665936 1 genericapiserver.go:683] [graceful-termination] waiting for shutdown to be initiated I0817 02:05:11.665952 1 tlsconfig.go:243] "Starting DynamicServingCertificateController" I0817 02:05:11.666234 1 leaderelection.go:254] attempting to acquire leader lease openshift-service-ca-operator/service-ca-operator-lock... I0817 02:05:11.668473 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/server/dynamiccertificates/configmap_cafile_content.go:209 I0817 02:05:11.668479 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/authentication/request/headerrequest/requestheader_controller.go:175 I0817 02:05:11.668578 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/server/dynamiccertificates/configmap_cafile_content.go:209 I0817 02:05:11.675260 1 leaderelection.go:268] successfully acquired lease openshift-service-ca-operator/service-ca-operator-lock I0817 02:05:11.675306 1 event.go:377] Event(v1.ObjectReference{Kind:"Lease", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator-lock", UID:"f2b8aa9a-014c-4008-a4f5-ce0c4b26b9bd", APIVersion:"coordination.k8s.io/v1", ResourceVersion:"9843", FieldPath:""}): type: 'Normal' reason: 'LeaderElection' service-ca-operator-565f7cf679-jtv97_97a59e58-4cf8-46e8-8dca-1edac4ee20d3 became leader I0817 02:05:11.676075 1 base_controller.go:76] Waiting for caches to sync for resource-sync I0817 02:05:11.676640 1 base_controller.go:76] Waiting for caches to sync for ServiceCAOperator I0817 02:05:11.676656 1 base_controller.go:76] Waiting for caches to sync for LoggingSyncer I0817 02:05:11.677241 1 base_controller.go:76] Waiting for caches to sync for StatusSyncer_service-ca I0817 02:05:11.682147 1 reflector.go:368] Caches populated for *v1.ServiceAccount from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.682340 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.682357 1 reflector.go:368] Caches populated for *v1.Deployment from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.682424 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.682433 1 reflector.go:368] Caches populated for *v1.Infrastructure from github.com/openshift/client-go/config/informers/externalversions/factory.go:125 I0817 02:05:11.682430 1 reflector.go:368] Caches populated for *v1.ServiceCA from github.com/openshift/client-go/operator/informers/externalversions/factory.go:125 I0817 02:05:11.682691 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.683577 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.683770 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.683883 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.684123 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.684310 1 reflector.go:368] Caches populated for *v1.Namespace from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.685851 1 reflector.go:368] Caches populated for *v1.ClusterOperator from github.com/openshift/client-go/config/informers/externalversions/factory.go:125 I0817 02:05:11.696679 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0817 02:05:11.765904 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0817 02:05:11.765924 1 shared_informer.go:320] Caches are synced for RequestHeaderAuthRequestController I0817 02:05:11.765892 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0817 02:05:11.766074 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-08-17 01:53:13 +0000 UTC to 2036-08-14 01:53:13 +0000 UTC (now=2026-08-17 02:05:11.766047448 +0000 UTC))" I0817 02:05:11.766194 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-2100162365/tls.crt::/tmp/serving-cert-2100162365/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1786932311\" (2026-08-17 02:05:10 +0000 UTC to 2026-09-16 02:05:11 +0000 UTC (now=2026-08-17 02:05:11.766182305 +0000 UTC))" I0817 02:05:11.766281 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1786932311\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1786932311\" (2026-08-17 01:05:11 +0000 UTC to 2027-08-17 01:05:11 +0000 UTC (now=2026-08-17 02:05:11.766272319 +0000 UTC))" I0817 02:05:11.766373 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-control-plane-signer\" [] issuer=\"\" (2026-08-17 01:53:13 +0000 UTC to 2036-08-14 01:53:13 +0000 UTC (now=2026-08-17 02:05:11.76636451 +0000 UTC))" I0817 02:05:11.766387 1 tlsconfig.go:181] "Loaded client CA" index=1 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-apiserver-to-kubelet-signer\" [] issuer=\"\" (2026-08-17 01:53:14 +0000 UTC to 2036-08-14 01:53:14 +0000 UTC (now=2026-08-17 02:05:11.766381116 +0000 UTC))" I0817 02:05:11.766396 1 tlsconfig.go:181] "Loaded client CA" index=2 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"admin-kubeconfig-signer\" [] issuer=\"\" (2026-08-17 01:53:15 +0000 UTC to 2036-08-14 01:53:15 +0000 UTC (now=2026-08-17 02:05:11.766390841 +0000 UTC))" I0817 02:05:11.766408 1 tlsconfig.go:181] "Loaded client CA" index=3 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"hcco-signer\" [] issuer=\"\" (2026-08-17 01:53:16 +0000 UTC to 2036-08-14 01:53:16 +0000 UTC (now=2026-08-17 02:05:11.766402817 +0000 UTC))" I0817 02:05:11.766417 1 tlsconfig.go:181] "Loaded client CA" index=4 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-csr-signer\" [] issuer=\"\" (2026-08-17 01:53:16 +0000 UTC to 2036-08-14 01:53:16 +0000 UTC (now=2026-08-17 02:05:11.766411697 +0000 UTC))" I0817 02:05:11.766429 1 tlsconfig.go:181] "Loaded client CA" index=5 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2s81kdrr86r3qv5jedmosv2vuelrdtge-kx-ab2d4e8380_customer-system-admin-signer@1786931608\" [] issuer=\"\" (2026-08-17 01:53:27 +0000 UTC to 2026-08-24 01:53:28 +0000 UTC (now=2026-08-17 02:05:11.766422644 +0000 UTC))" I0817 02:05:11.766439 1 tlsconfig.go:181] "Loaded client CA" index=6 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2s81kdrr86r3qv5jedmosv2vuelrdtge-kx-ab2d4e8380_sre-system-admin-signer@1786931608\" [] issuer=\"\" (2026-08-17 01:53:27 +0000 UTC to 2026-08-24 01:53:28 +0000 UTC (now=2026-08-17 02:05:11.766432998 +0000 UTC))" I0817 02:05:11.766450 1 tlsconfig.go:181] "Loaded client CA" index=7 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-08-17 01:53:13 +0000 UTC to 2036-08-14 01:53:13 +0000 UTC (now=2026-08-17 02:05:11.766444908 +0000 UTC))" I0817 02:05:11.766526 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-2100162365/tls.crt::/tmp/serving-cert-2100162365/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1786932311\" (2026-08-17 02:05:10 +0000 UTC to 2026-09-16 02:05:11 +0000 UTC (now=2026-08-17 02:05:11.766518288 +0000 UTC))" I0817 02:05:11.766598 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1786932311\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1786932311\" (2026-08-17 01:05:11 +0000 UTC to 2027-08-17 01:05:11 +0000 UTC (now=2026-08-17 02:05:11.766591162 +0000 UTC))" I0817 02:05:11.777144 1 base_controller.go:82] Caches are synced for LoggingSyncer I0817 02:05:11.777161 1 base_controller.go:119] Starting #1 worker of LoggingSyncer controller ... I0817 02:05:11.777158 1 base_controller.go:82] Caches are synced for ServiceCAOperator I0817 02:05:11.777171 1 base_controller.go:119] Starting #1 worker of ServiceCAOperator controller ... I0817 02:05:11.777456 1 base_controller.go:82] Caches are synced for StatusSyncer_service-ca I0817 02:05:11.777465 1 base_controller.go:119] Starting #1 worker of StatusSyncer_service-ca controller ... I0817 02:05:11.777871 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Degraded"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}],"relatedObjects":[{"group":"operator.openshift.io","name":"cluster","resource":"servicecas"},{"group":"","name":"openshift-config","resource":"namespaces"},{"group":"","name":"openshift-config-managed","resource":"namespaces"},{"group":"","name":"openshift-service-ca-operator","resource":"namespaces"},{"group":"","name":"openshift-service-ca","resource":"namespaces"}]}} I0817 02:05:11.787535 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded set to Unknown (""),Progressing set to Unknown (""),Available set to Unknown (""),Upgradeable set to Unknown (""),EvaluationConditionsDetected set to Unknown (""),status.relatedObjects changed from [] to [{"operator.openshift.io" "servicecas" "" "cluster"} {"" "namespaces" "" "openshift-config"} {"" "namespaces" "" "openshift-config-managed"} {"" "namespaces" "" "openshift-service-ca-operator"} {"" "namespaces" "" "openshift-service-ca"}] I0817 02:05:11.888275 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0817 02:05:12.089633 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0817 02:05:12.177104 1 base_controller.go:82] Caches are synced for resource-sync I0817 02:05:12.177129 1 base_controller.go:119] Starting #1 worker of resource-sync controller ... I0817 02:05:12.208750 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-17T02:05:12Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0817 02:05:12.219111 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded changed from Unknown to False ("All is well") I0817 02:05:12.483198 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'NamespaceCreated' Created Namespace/openshift-service-ca because it was missing I0817 02:05:12.500316 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleCreated' Created ClusterRole.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0817 02:05:12.531884 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleBindingCreated' Created ClusterRoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0817 02:05:12.547057 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleCreated' Created Role.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0817 02:05:12.564464 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleBindingCreated' Created RoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0817 02:05:12.884195 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ServiceAccountCreated' Created ServiceAccount/service-ca -n openshift-service-ca because it was missing I0817 02:05:13.484668 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'SecretCreated' Created Secret/signing-key -n openshift-service-ca because it was missing I0817 02:05:14.092301 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/signing-cabundle -n openshift-service-ca because it was missing I0817 02:05:14.128315 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'DeploymentCreated' Created Deployment.apps/service-ca -n openshift-service-ca because it was missing I0817 02:05:14.165015 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-17T02:05:12Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-17T02:05:14Z","message":"Progressing: \nProgressing: service-ca does not have available replicas","reason":"_ManagedDeploymentsAvailable","status":"True","type":"Progressing"},{"lastTransitionTime":"2026-08-17T02:05:14Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-08-17T02:05:14Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0817 02:05:14.183685 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from Unknown to True ("Progressing: \nProgressing: service-ca does not have available replicas"),Available changed from Unknown to True ("All is well"),Upgradeable changed from Unknown to True ("All is well") I0817 02:05:14.284640 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/service-ca -n openshift-config-managed because it was missing I0817 02:05:17.489399 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorVersionChanged' clusteroperator/service-ca version "operator" changed from "" to "4.18.9" I0817 02:05:17.489501 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"versions":[{"name":"operator","version":"4.18.9"}]}} I0817 02:05:17.499867 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: status.versions changed from [] to [{"operator" "4.18.9"}] I0817 02:05:17.792533 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-17T02:05:12Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-17T02:05:17Z","message":"Progressing: All service-ca-operator deployments updated","reason":"AsExpected","status":"False","type":"Progressing"},{"lastTransitionTime":"2026-08-17T02:05:14Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-08-17T02:05:14Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-08-17T02:05:11Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0817 02:05:17.803697 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"360e62a9-6742-49b1-8abd-95b396f9f28f", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from True to False ("Progressing: All service-ca-operator deployments updated") I0817 02:06:21.425308 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.key" has been created (hash="92dc6aa06222d601e9a5291b8e9930380f95a3cdae111998751d3c32a75f74e7") W0817 02:06:21.425345 1 builder.go:160] Restart triggered because of file /var/run/secrets/serving-cert/tls.key was created I0817 02:06:21.425400 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.crt" has been created (hash="62de7e7f0b44c3d69cec2912a398de1551c1415206e2909b5551b4cdcb7169ea") I0817 02:06:21.425397 1 genericapiserver.go:691] "[graceful-termination] pre-shutdown hooks completed" name="PreShutdownHooksStopped" I0817 02:06:21.425429 1 genericapiserver.go:546] "[graceful-termination] shutdown event" name="ShutdownInitiated" I0817 02:06:21.425444 1 genericapiserver.go:549] "[graceful-termination] shutdown event" name="AfterShutdownDelayDuration" I0817 02:06:21.425461 1 genericapiserver.go:615] "[graceful-termination] shutdown event" name="NotAcceptingNewRequest" I0817 02:06:21.425498 1 tlsconfig.go:258] "Shutting down DynamicServingCertificateController" I0817 02:06:21.425511 1 dynamic_serving_content.go:149] "Shutting down controller" name="serving-cert::/tmp/serving-cert-2100162365/tls.crt::/tmp/serving-cert-2100162365/tls.key" I0817 02:06:21.425527 1 base_controller.go:181] Shutting down resource-sync ... I0817 02:06:21.425532 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0817 02:06:21.425538 1 base_controller.go:181] Shutting down LoggingSyncer ... I0817 02:06:21.425539 1 genericapiserver.go:649] "[graceful-termination] not going to wait for active watch request(s) to drain" I0817 02:06:21.425540 1 base_controller.go:181] Shutting down ServiceCAOperator ... I0817 02:06:21.425544 1 requestheader_controller.go:186] Shutting down RequestHeaderAuthRequestController I0817 02:06:21.425547 1 genericapiserver.go:640] [graceful-termination] in-flight non long-running request(s) have drained I0817 02:06:21.425555 1 base_controller.go:123] Shutting down worker of resource-sync controller ... I0817 02:06:21.425550 1 base_controller.go:181] Shutting down StatusSyncer_service-ca ... I0817 02:06:21.425558 1 base_controller.go:123] Shutting down worker of ServiceCAOperator controller ... I0817 02:06:21.425557 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0817 02:06:21.425566 1 base_controller.go:113] All ServiceCAOperator workers have been terminated I0817 02:06:21.425568 1 genericapiserver.go:681] "[graceful-termination] shutdown event" name="InFlightRequestsDrained" I0817 02:06:21.425569 1 base_controller.go:123] Shutting down worker of StatusSyncer_service-ca controller ... I0817 02:06:21.425579 1 secure_serving.go:258] Stopped listening on [::]:8443 I0817 02:06:21.425585 1 base_controller.go:159] All StatusSyncer_service-ca post start hooks have been terminated I0817 02:06:21.425588 1 base_controller.go:123] Shutting down worker of LoggingSyncer controller ... I0817 02:06:21.425590 1 base_controller.go:113] All StatusSyncer_service-ca workers have been terminated I0817 02:06:21.425592 1 genericapiserver.go:598] "[graceful-termination] shutdown event" name="HTTPServerStoppedListening" I0817 02:06:21.425596 1 base_controller.go:113] All LoggingSyncer workers have been terminated I0817 02:06:21.425603 1 base_controller.go:113] All resource-sync workers have been terminated I0817 02:06:21.425613 1 genericapiserver.go:711] [graceful-termination] apiserver is exiting I0817 02:06:21.425620 1 builder.go:335] server exited I0817 02:06:21.425885 1 object_count_tracker.go:151] "StorageObjectCountTracker pruner is exiting" W0817 02:06:21.450530 1 leaderelection.go:84] leader election lost