W0818 03:06:19.640621 1 cmd.go:257] Using insecure, self-signed certificates I0818 03:06:19.640796 1 crypto.go:601] Generating new CA for service-ca-operator-signer@1787022379 cert, and key in /tmp/serving-cert-3219092038/serving-signer.crt, /tmp/serving-cert-3219092038/serving-signer.key I0818 03:06:19.899755 1 leaderelection.go:121] The leader election gives 4 retries and allows for 30s of clock skew. The kube-apiserver downtime tolerance is 78s. Worst non-graceful lease acquisition is 2m43s. Worst graceful lease acquisition is {26s}. I0818 03:06:19.900019 1 observer_polling.go:159] Starting file observer I0818 03:06:19.900276 1 envvar.go:172] "Feature gate default state" feature="WatchListClient" enabled=false I0818 03:06:19.900288 1 envvar.go:172] "Feature gate default state" feature="InformerResourceVersion" enabled=false I0818 03:06:19.923005 1 builder.go:304] service-ca-operator version v4.18.0-202504090803.p0.g30efb52.assembly.stream.el9-0-gf72aef6- I0818 03:06:19.923526 1 dynamic_serving_content.go:116] "Loaded a new cert/key pair" name="serving-cert::/tmp/serving-cert-3219092038/tls.crt::/tmp/serving-cert-3219092038/tls.key" I0818 03:06:20.273698 1 requestheader_controller.go:247] Loaded a new request header values for RequestHeaderAuthRequestController I0818 03:06:20.286423 1 maxinflight.go:139] "Initialized nonMutatingChan" len=400 I0818 03:06:20.286466 1 maxinflight.go:145] "Initialized mutatingChan" len=200 I0818 03:06:20.286482 1 maxinflight.go:116] "Set denominator for readonly requests" limit=400 I0818 03:06:20.286489 1 maxinflight.go:120] "Set denominator for mutating requests" limit=200 I0818 03:06:20.290092 1 secure_serving.go:57] Forcing use of http/1.1 only I0818 03:06:20.290101 1 genericapiserver.go:533] MuxAndDiscoveryComplete has all endpoints registered and discovery information is complete W0818 03:06:20.290108 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256' detected. W0818 03:06:20.290111 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256' detected. W0818 03:06:20.290115 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_GCM_SHA256' detected. W0818 03:06:20.290117 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_GCM_SHA384' detected. W0818 03:06:20.290118 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_CBC_SHA' detected. W0818 03:06:20.290120 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_CBC_SHA' detected. I0818 03:06:20.295711 1 requestheader_controller.go:172] Starting RequestHeaderAuthRequestController I0818 03:06:20.295721 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0818 03:06:20.295735 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0818 03:06:20.295746 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0818 03:06:20.295764 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0818 03:06:20.295737 1 shared_informer.go:313] Waiting for caches to sync for RequestHeaderAuthRequestController I0818 03:06:20.295914 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-3219092038/tls.crt::/tmp/serving-cert-3219092038/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1787022379\" (2026-08-18 03:06:18 +0000 UTC to 2026-09-17 03:06:19 +0000 UTC (now=2026-08-18 03:06:20.295894559 +0000 UTC))" I0818 03:06:20.295944 1 dynamic_serving_content.go:135] "Starting controller" name="serving-cert::/tmp/serving-cert-3219092038/tls.crt::/tmp/serving-cert-3219092038/tls.key" I0818 03:06:20.296026 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1787022380\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1787022380\" (2026-08-18 02:06:19 +0000 UTC to 2027-08-18 02:06:19 +0000 UTC (now=2026-08-18 03:06:20.295992039 +0000 UTC))" I0818 03:06:20.296040 1 secure_serving.go:213] Serving securely on [::]:8443 I0818 03:06:20.296053 1 genericapiserver.go:683] [graceful-termination] waiting for shutdown to be initiated I0818 03:06:20.296066 1 tlsconfig.go:243] "Starting DynamicServingCertificateController" I0818 03:06:20.296097 1 leaderelection.go:254] attempting to acquire leader lease openshift-service-ca-operator/service-ca-operator-lock... I0818 03:06:20.302778 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/server/dynamiccertificates/configmap_cafile_content.go:209 I0818 03:06:20.302853 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/authentication/request/headerrequest/requestheader_controller.go:175 I0818 03:06:20.302911 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/server/dynamiccertificates/configmap_cafile_content.go:209 I0818 03:06:20.315406 1 leaderelection.go:268] successfully acquired lease openshift-service-ca-operator/service-ca-operator-lock I0818 03:06:20.315439 1 event.go:377] Event(v1.ObjectReference{Kind:"Lease", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator-lock", UID:"1ce1dfac-89b7-45b6-ae47-d543e2598d0c", APIVersion:"coordination.k8s.io/v1", ResourceVersion:"11139", FieldPath:""}): type: 'Normal' reason: 'LeaderElection' service-ca-operator-565f7cf679-trhcc_c10f3529-abfd-4966-9fad-af72497a0b28 became leader I0818 03:06:20.316054 1 base_controller.go:76] Waiting for caches to sync for resource-sync I0818 03:06:20.316157 1 base_controller.go:76] Waiting for caches to sync for ServiceCAOperator I0818 03:06:20.316177 1 base_controller.go:76] Waiting for caches to sync for LoggingSyncer I0818 03:06:20.316252 1 base_controller.go:76] Waiting for caches to sync for StatusSyncer_service-ca I0818 03:06:20.333478 1 reflector.go:368] Caches populated for *v1.Deployment from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.333520 1 reflector.go:368] Caches populated for *v1.ServiceAccount from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.333637 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.333674 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.333824 1 reflector.go:368] Caches populated for *v1.Infrastructure from github.com/openshift/client-go/config/informers/externalversions/factory.go:125 I0818 03:06:20.333882 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.333951 1 reflector.go:368] Caches populated for *v1.ServiceCA from github.com/openshift/client-go/operator/informers/externalversions/factory.go:125 I0818 03:06:20.334394 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.334516 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.334581 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.334604 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.334904 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.335498 1 reflector.go:368] Caches populated for *v1.Namespace from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.336782 1 reflector.go:368] Caches populated for *v1.ClusterOperator from github.com/openshift/client-go/config/informers/externalversions/factory.go:125 I0818 03:06:20.396353 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0818 03:06:20.396375 1 shared_informer.go:320] Caches are synced for RequestHeaderAuthRequestController I0818 03:06:20.396362 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0818 03:06:20.396541 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-08-18 02:50:21 +0000 UTC to 2036-08-15 02:50:21 +0000 UTC (now=2026-08-18 03:06:20.396516427 +0000 UTC))" I0818 03:06:20.396662 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-3219092038/tls.crt::/tmp/serving-cert-3219092038/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1787022379\" (2026-08-18 03:06:18 +0000 UTC to 2026-09-17 03:06:19 +0000 UTC (now=2026-08-18 03:06:20.396650218 +0000 UTC))" I0818 03:06:20.396766 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1787022380\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1787022380\" (2026-08-18 02:06:19 +0000 UTC to 2027-08-18 02:06:19 +0000 UTC (now=2026-08-18 03:06:20.396756193 +0000 UTC))" I0818 03:06:20.396879 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-control-plane-signer\" [] issuer=\"\" (2026-08-18 02:50:22 +0000 UTC to 2036-08-15 02:50:22 +0000 UTC (now=2026-08-18 03:06:20.396869761 +0000 UTC))" I0818 03:06:20.396893 1 tlsconfig.go:181] "Loaded client CA" index=1 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-apiserver-to-kubelet-signer\" [] issuer=\"\" (2026-08-18 02:50:23 +0000 UTC to 2036-08-15 02:50:23 +0000 UTC (now=2026-08-18 03:06:20.396886677 +0000 UTC))" I0818 03:06:20.396912 1 tlsconfig.go:181] "Loaded client CA" index=2 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"admin-kubeconfig-signer\" [] issuer=\"\" (2026-08-18 02:50:23 +0000 UTC to 2036-08-15 02:50:23 +0000 UTC (now=2026-08-18 03:06:20.396900965 +0000 UTC))" I0818 03:06:20.396926 1 tlsconfig.go:181] "Loaded client CA" index=3 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"hcco-signer\" [] issuer=\"\" (2026-08-18 02:50:24 +0000 UTC to 2036-08-15 02:50:24 +0000 UTC (now=2026-08-18 03:06:20.39692029 +0000 UTC))" I0818 03:06:20.396936 1 tlsconfig.go:181] "Loaded client CA" index=4 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-csr-signer\" [] issuer=\"\" (2026-08-18 02:50:24 +0000 UTC to 2036-08-15 02:50:24 +0000 UTC (now=2026-08-18 03:06:20.396929237 +0000 UTC))" I0818 03:06:20.396949 1 tlsconfig.go:181] "Loaded client CA" index=5 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2s8nhjsk2lv50mmcht15f32nmvsdn2ma-kx-562de0157d_customer-system-admin-signer@1787021435\" [] issuer=\"\" (2026-08-18 02:50:34 +0000 UTC to 2026-08-25 02:50:35 +0000 UTC (now=2026-08-18 03:06:20.396942717 +0000 UTC))" I0818 03:06:20.396960 1 tlsconfig.go:181] "Loaded client CA" index=6 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2s8nhjsk2lv50mmcht15f32nmvsdn2ma-kx-562de0157d_sre-system-admin-signer@1787021435\" [] issuer=\"\" (2026-08-18 02:50:34 +0000 UTC to 2026-08-25 02:50:35 +0000 UTC (now=2026-08-18 03:06:20.396953657 +0000 UTC))" I0818 03:06:20.396972 1 tlsconfig.go:181] "Loaded client CA" index=7 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-08-18 02:50:21 +0000 UTC to 2036-08-15 02:50:21 +0000 UTC (now=2026-08-18 03:06:20.39696644 +0000 UTC))" I0818 03:06:20.397055 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-3219092038/tls.crt::/tmp/serving-cert-3219092038/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1787022379\" (2026-08-18 03:06:18 +0000 UTC to 2026-09-17 03:06:19 +0000 UTC (now=2026-08-18 03:06:20.397047217 +0000 UTC))" I0818 03:06:20.397154 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1787022380\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1787022380\" (2026-08-18 02:06:19 +0000 UTC to 2027-08-18 02:06:19 +0000 UTC (now=2026-08-18 03:06:20.397142881 +0000 UTC))" I0818 03:06:20.416563 1 base_controller.go:82] Caches are synced for StatusSyncer_service-ca I0818 03:06:20.416578 1 base_controller.go:119] Starting #1 worker of StatusSyncer_service-ca controller ... I0818 03:06:20.416579 1 base_controller.go:82] Caches are synced for ServiceCAOperator I0818 03:06:20.416589 1 base_controller.go:119] Starting #1 worker of ServiceCAOperator controller ... I0818 03:06:20.416590 1 base_controller.go:82] Caches are synced for LoggingSyncer I0818 03:06:20.416599 1 base_controller.go:119] Starting #1 worker of LoggingSyncer controller ... I0818 03:06:20.416986 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Degraded"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}],"relatedObjects":[{"group":"operator.openshift.io","name":"cluster","resource":"servicecas"},{"group":"","name":"openshift-config","resource":"namespaces"},{"group":"","name":"openshift-config-managed","resource":"namespaces"},{"group":"","name":"openshift-service-ca-operator","resource":"namespaces"},{"group":"","name":"openshift-service-ca","resource":"namespaces"}]}} I0818 03:06:20.425616 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded set to Unknown (""),Progressing set to Unknown (""),Available set to Unknown (""),Upgradeable set to Unknown (""),EvaluationConditionsDetected set to Unknown (""),status.relatedObjects changed from [] to [{"operator.openshift.io" "servicecas" "" "cluster"} {"" "namespaces" "" "openshift-config"} {"" "namespaces" "" "openshift-config-managed"} {"" "namespaces" "" "openshift-service-ca-operator"} {"" "namespaces" "" "openshift-service-ca"}] I0818 03:06:20.533997 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.719622 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0818 03:06:20.816732 1 base_controller.go:82] Caches are synced for resource-sync I0818 03:06:20.816747 1 base_controller.go:119] Starting #1 worker of resource-sync controller ... I0818 03:06:20.847232 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-18T03:06:20Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0818 03:06:20.856584 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded changed from Unknown to False ("All is well") I0818 03:06:21.123500 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'NamespaceCreated' Created Namespace/openshift-service-ca because it was missing I0818 03:06:21.140780 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleCreated' Created ClusterRole.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0818 03:06:21.157872 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleBindingCreated' Created ClusterRoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0818 03:06:21.174654 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleCreated' Created Role.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0818 03:06:21.197327 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleBindingCreated' Created RoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0818 03:06:21.521903 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ServiceAccountCreated' Created ServiceAccount/service-ca -n openshift-service-ca because it was missing I0818 03:06:22.124472 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'SecretCreated' Created Secret/signing-key -n openshift-service-ca because it was missing I0818 03:06:22.724711 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/signing-cabundle -n openshift-service-ca because it was missing I0818 03:06:22.749891 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'DeploymentCreated' Created Deployment.apps/service-ca -n openshift-service-ca because it was missing I0818 03:06:22.764000 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-18T03:06:20Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-18T03:06:22Z","message":"Progressing: \nProgressing: service-ca does not have available replicas","reason":"_ManagedDeploymentsAvailable","status":"True","type":"Progressing"},{"lastTransitionTime":"2026-08-18T03:06:22Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-08-18T03:06:22Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0818 03:06:22.775696 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from Unknown to True ("Progressing: \nProgressing: service-ca does not have available replicas"),Available changed from Unknown to True ("All is well"),Upgradeable changed from Unknown to True ("All is well") I0818 03:06:22.924845 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/service-ca -n openshift-config-managed because it was missing I0818 03:06:23.724890 1 apps.go:155] Deployment "openshift-service-ca/service-ca" changes: {"spec":{"progressDeadlineSeconds":null,"replicas":null,"revisionHistoryLimit":null,"template":{"spec":{"containers":[{"args":["-v=2"],"command":["service-ca-operator","controller"],"image":"quay.io/openshift-release-dev/ocp-v4.0-art-dev@sha256:957cb9c76d75144d15108d4e8f4c7fc231e61e86f6cf5f377346e2bc313ec720","imagePullPolicy":"IfNotPresent","name":"service-ca-controller","ports":[{"containerPort":8443}],"resources":{"requests":{"cpu":"10m","memory":"120Mi"}},"securityContext":{"runAsNonRoot":true},"terminationMessagePolicy":"FallbackToLogsOnError","volumeMounts":[{"mountPath":"/var/run/secrets/signing-key","name":"signing-key"},{"mountPath":"/var/run/configmaps/signing-cabundle","name":"signing-cabundle"}]}],"dnsPolicy":null,"restartPolicy":null,"schedulerName":null,"securityContext":null,"serviceAccount":null,"terminationGracePeriodSeconds":null,"volumes":[{"name":"signing-key","secret":{"secretName":"signing-key"}},{"configMap":{"name":"signing-cabundle"},"name":"signing-cabundle"}]}}}} I0818 03:06:23.732048 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'DeploymentUpdated' Updated Deployment.apps/service-ca -n openshift-service-ca because it changed I0818 03:06:23.736047 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorVersionChanged' clusteroperator/service-ca version "operator" changed from "" to "4.18.9" I0818 03:06:23.736196 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"versions":[{"name":"operator","version":"4.18.9"}]}} I0818 03:06:23.745801 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: status.versions changed from [] to [{"operator" "4.18.9"}] I0818 03:06:24.027881 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-18T03:06:20Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-18T03:06:24Z","message":"Progressing: All service-ca-operator deployments updated","reason":"AsExpected","status":"False","type":"Progressing"},{"lastTransitionTime":"2026-08-18T03:06:22Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-08-18T03:06:22Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-08-18T03:06:20Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0818 03:06:24.038359 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"8bab3408-d5c0-48d1-801e-8b2f711a4ef0", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from True to False ("Progressing: All service-ca-operator deployments updated") I0818 03:07:34.900620 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.crt" has been created (hash="df9b7a1d56659f985ea63e34da92da3674d8c8983ce0d86ec5e9f028270185de") W0818 03:07:34.900649 1 builder.go:160] Restart triggered because of file /var/run/secrets/serving-cert/tls.crt was created I0818 03:07:34.900675 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.key" has been created (hash="9fd7132779aa1546ab5732f60c56dfe574a2096a74370fc4072d2fd6ea126656") I0818 03:07:34.900752 1 genericapiserver.go:691] "[graceful-termination] pre-shutdown hooks completed" name="PreShutdownHooksStopped" I0818 03:07:34.900799 1 base_controller.go:181] Shutting down LoggingSyncer ... I0818 03:07:34.900799 1 base_controller.go:181] Shutting down resource-sync ... I0818 03:07:34.900808 1 base_controller.go:181] Shutting down ServiceCAOperator ... I0818 03:07:34.900813 1 base_controller.go:123] Shutting down worker of resource-sync controller ... I0818 03:07:34.900815 1 base_controller.go:181] Shutting down StatusSyncer_service-ca ... I0818 03:07:34.900818 1 base_controller.go:159] All StatusSyncer_service-ca post start hooks have been terminated I0818 03:07:34.900832 1 base_controller.go:123] Shutting down worker of LoggingSyncer controller ... I0818 03:07:34.900835 1 base_controller.go:123] Shutting down worker of ServiceCAOperator controller ... I0818 03:07:34.900836 1 base_controller.go:113] All LoggingSyncer workers have been terminated I0818 03:07:34.900841 1 base_controller.go:113] All ServiceCAOperator workers have been terminated I0818 03:07:34.900832 1 base_controller.go:123] Shutting down worker of StatusSyncer_service-ca controller ... I0818 03:07:34.900852 1 base_controller.go:113] All StatusSyncer_service-ca workers have been terminated I0818 03:07:34.900857 1 base_controller.go:113] All resource-sync workers have been terminated I0818 03:07:34.900894 1 genericapiserver.go:546] "[graceful-termination] shutdown event" name="ShutdownInitiated" I0818 03:07:34.900913 1 genericapiserver.go:549] "[graceful-termination] shutdown event" name="AfterShutdownDelayDuration" I0818 03:07:34.900939 1 genericapiserver.go:615] "[graceful-termination] shutdown event" name="NotAcceptingNewRequest" I0818 03:07:34.900944 1 genericapiserver.go:649] "[graceful-termination] not going to wait for active watch request(s) to drain" I0818 03:07:34.900953 1 genericapiserver.go:640] [graceful-termination] in-flight non long-running request(s) have drained I0818 03:07:34.900965 1 object_count_tracker.go:151] "StorageObjectCountTracker pruner is exiting" I0818 03:07:34.900967 1 genericapiserver.go:681] "[graceful-termination] shutdown event" name="InFlightRequestsDrained" I0818 03:07:34.900974 1 requestheader_controller.go:186] Shutting down RequestHeaderAuthRequestController I0818 03:07:34.900979 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0818 03:07:34.900982 1 tlsconfig.go:258] "Shutting down DynamicServingCertificateController" I0818 03:07:34.901002 1 dynamic_serving_content.go:149] "Shutting down controller" name="serving-cert::/tmp/serving-cert-3219092038/tls.crt::/tmp/serving-cert-3219092038/tls.key" I0818 03:07:34.900974 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0818 03:07:34.901006 1 secure_serving.go:258] Stopped listening on [::]:8443 I0818 03:07:34.901025 1 genericapiserver.go:711] [graceful-termination] apiserver is exiting I0818 03:07:34.901026 1 genericapiserver.go:598] "[graceful-termination] shutdown event" name="HTTPServerStoppedListening" I0818 03:07:34.901031 1 builder.go:335] server exited W0818 03:07:34.908547 1 leaderelection.go:84] leader election lost