W0814 02:33:54.691285 1 cmd.go:257] Using insecure, self-signed certificates I0814 02:33:54.691468 1 crypto.go:601] Generating new CA for service-ca-operator-signer@1786674834 cert, and key in /tmp/serving-cert-1792095876/serving-signer.crt, /tmp/serving-cert-1792095876/serving-signer.key I0814 02:33:54.804379 1 leaderelection.go:121] The leader election gives 4 retries and allows for 30s of clock skew. The kube-apiserver downtime tolerance is 78s. Worst non-graceful lease acquisition is 2m43s. Worst graceful lease acquisition is {26s}. I0814 02:33:54.804595 1 observer_polling.go:159] Starting file observer I0814 02:33:54.804930 1 envvar.go:172] "Feature gate default state" feature="WatchListClient" enabled=false I0814 02:33:54.804942 1 envvar.go:172] "Feature gate default state" feature="InformerResourceVersion" enabled=false I0814 02:33:54.830693 1 builder.go:304] service-ca-operator version v4.18.0-202504090803.p0.g30efb52.assembly.stream.el9-0-gf72aef6- I0814 02:33:54.831203 1 dynamic_serving_content.go:116] "Loaded a new cert/key pair" name="serving-cert::/tmp/serving-cert-1792095876/tls.crt::/tmp/serving-cert-1792095876/tls.key" I0814 02:33:55.105705 1 requestheader_controller.go:247] Loaded a new request header values for RequestHeaderAuthRequestController I0814 02:33:55.111119 1 maxinflight.go:139] "Initialized nonMutatingChan" len=400 I0814 02:33:55.111137 1 maxinflight.go:145] "Initialized mutatingChan" len=200 I0814 02:33:55.111152 1 maxinflight.go:116] "Set denominator for readonly requests" limit=400 I0814 02:33:55.111156 1 maxinflight.go:120] "Set denominator for mutating requests" limit=200 I0814 02:33:55.114085 1 secure_serving.go:57] Forcing use of http/1.1 only I0814 02:33:55.114097 1 genericapiserver.go:533] MuxAndDiscoveryComplete has all endpoints registered and discovery information is complete W0814 02:33:55.114103 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256' detected. W0814 02:33:55.114108 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256' detected. W0814 02:33:55.114113 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_GCM_SHA256' detected. W0814 02:33:55.114125 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_GCM_SHA384' detected. W0814 02:33:55.114128 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_CBC_SHA' detected. W0814 02:33:55.114131 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_CBC_SHA' detected. I0814 02:33:55.119431 1 requestheader_controller.go:172] Starting RequestHeaderAuthRequestController I0814 02:33:55.119455 1 shared_informer.go:313] Waiting for caches to sync for RequestHeaderAuthRequestController I0814 02:33:55.119454 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0814 02:33:55.119469 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0814 02:33:55.119475 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0814 02:33:55.119490 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0814 02:33:55.119631 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-1792095876/tls.crt::/tmp/serving-cert-1792095876/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1786674834\" (2026-08-14 02:33:53 +0000 UTC to 2026-09-13 02:33:54 +0000 UTC (now=2026-08-14 02:33:55.119603 +0000 UTC))" I0814 02:33:55.119698 1 dynamic_serving_content.go:135] "Starting controller" name="serving-cert::/tmp/serving-cert-1792095876/tls.crt::/tmp/serving-cert-1792095876/tls.key" I0814 02:33:55.119747 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1786674835\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1786674834\" (2026-08-14 01:33:54 +0000 UTC to 2027-08-14 01:33:54 +0000 UTC (now=2026-08-14 02:33:55.119732687 +0000 UTC))" I0814 02:33:55.119765 1 secure_serving.go:213] Serving securely on [::]:8443 I0814 02:33:55.119786 1 genericapiserver.go:683] [graceful-termination] waiting for shutdown to be initiated I0814 02:33:55.119788 1 tlsconfig.go:243] "Starting DynamicServingCertificateController" I0814 02:33:55.120043 1 leaderelection.go:254] attempting to acquire leader lease openshift-service-ca-operator/service-ca-operator-lock... I0814 02:33:55.123519 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/server/dynamiccertificates/configmap_cafile_content.go:209 I0814 02:33:55.123593 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/authentication/request/headerrequest/requestheader_controller.go:175 I0814 02:33:55.124796 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/apiserver/pkg/server/dynamiccertificates/configmap_cafile_content.go:209 I0814 02:33:55.137869 1 leaderelection.go:268] successfully acquired lease openshift-service-ca-operator/service-ca-operator-lock I0814 02:33:55.137921 1 event.go:377] Event(v1.ObjectReference{Kind:"Lease", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator-lock", UID:"e84c7134-e1a9-4fc6-a8c6-8ba0a4bbe764", APIVersion:"coordination.k8s.io/v1", ResourceVersion:"10101", FieldPath:""}): type: 'Normal' reason: 'LeaderElection' service-ca-operator-565f7cf679-7sfcp_4af19c9c-6579-4356-929d-b79a4151667a became leader I0814 02:33:55.139515 1 base_controller.go:76] Waiting for caches to sync for resource-sync I0814 02:33:55.139619 1 base_controller.go:76] Waiting for caches to sync for ServiceCAOperator I0814 02:33:55.139656 1 base_controller.go:76] Waiting for caches to sync for StatusSyncer_service-ca I0814 02:33:55.139683 1 base_controller.go:76] Waiting for caches to sync for LoggingSyncer I0814 02:33:55.142474 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.142474 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.142545 1 reflector.go:368] Caches populated for *v1.ServiceCA from github.com/openshift/client-go/operator/informers/externalversions/factory.go:125 I0814 02:33:55.144298 1 reflector.go:368] Caches populated for *v1.Deployment from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.144474 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.144645 1 reflector.go:368] Caches populated for *v1.Infrastructure from github.com/openshift/client-go/config/informers/externalversions/factory.go:125 I0814 02:33:55.144962 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.145151 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.145293 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.145304 1 reflector.go:368] Caches populated for *v1.ServiceAccount from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.145322 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.145337 1 reflector.go:368] Caches populated for *v1.Secret from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.154941 1 reflector.go:368] Caches populated for *v1.ClusterOperator from github.com/openshift/client-go/config/informers/externalversions/factory.go:125 I0814 02:33:55.164319 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.219900 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0814 02:33:55.219915 1 shared_informer.go:320] Caches are synced for RequestHeaderAuthRequestController I0814 02:33:55.219952 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0814 02:33:55.220095 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-08-14 02:21:35 +0000 UTC to 2036-08-11 02:21:35 +0000 UTC (now=2026-08-14 02:33:55.220072593 +0000 UTC))" I0814 02:33:55.220231 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-1792095876/tls.crt::/tmp/serving-cert-1792095876/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1786674834\" (2026-08-14 02:33:53 +0000 UTC to 2026-09-13 02:33:54 +0000 UTC (now=2026-08-14 02:33:55.220220577 +0000 UTC))" I0814 02:33:55.220317 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1786674835\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1786674834\" (2026-08-14 01:33:54 +0000 UTC to 2027-08-14 01:33:54 +0000 UTC (now=2026-08-14 02:33:55.220307841 +0000 UTC))" I0814 02:33:55.220405 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-control-plane-signer\" [] issuer=\"\" (2026-08-14 02:21:36 +0000 UTC to 2036-08-11 02:21:36 +0000 UTC (now=2026-08-14 02:33:55.220396682 +0000 UTC))" I0814 02:33:55.220418 1 tlsconfig.go:181] "Loaded client CA" index=1 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-apiserver-to-kubelet-signer\" [] issuer=\"\" (2026-08-14 02:21:37 +0000 UTC to 2036-08-11 02:21:37 +0000 UTC (now=2026-08-14 02:33:55.220411535 +0000 UTC))" I0814 02:33:55.220428 1 tlsconfig.go:181] "Loaded client CA" index=2 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"admin-kubeconfig-signer\" [] issuer=\"\" (2026-08-14 02:21:37 +0000 UTC to 2036-08-11 02:21:37 +0000 UTC (now=2026-08-14 02:33:55.220422393 +0000 UTC))" I0814 02:33:55.220438 1 tlsconfig.go:181] "Loaded client CA" index=3 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"hcco-signer\" [] issuer=\"\" (2026-08-14 02:21:38 +0000 UTC to 2036-08-11 02:21:38 +0000 UTC (now=2026-08-14 02:33:55.220432262 +0000 UTC))" I0814 02:33:55.220447 1 tlsconfig.go:181] "Loaded client CA" index=4 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-csr-signer\" [] issuer=\"\" (2026-08-14 02:21:38 +0000 UTC to 2036-08-11 02:21:38 +0000 UTC (now=2026-08-14 02:33:55.220440964 +0000 UTC))" I0814 02:33:55.220461 1 tlsconfig.go:181] "Loaded client CA" index=5 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2s62onjgoh8ll9h8a8t719fhmm8ghk86-kx-9768edc360_customer-system-admin-signer@1786674108\" [] issuer=\"\" (2026-08-14 02:21:47 +0000 UTC to 2026-08-21 02:21:48 +0000 UTC (now=2026-08-14 02:33:55.220452931 +0000 UTC))" I0814 02:33:55.220472 1 tlsconfig.go:181] "Loaded client CA" index=6 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2s62onjgoh8ll9h8a8t719fhmm8ghk86-kx-9768edc360_sre-system-admin-signer@1786674108\" [] issuer=\"\" (2026-08-14 02:21:47 +0000 UTC to 2026-08-21 02:21:48 +0000 UTC (now=2026-08-14 02:33:55.22046529 +0000 UTC))" I0814 02:33:55.220484 1 tlsconfig.go:181] "Loaded client CA" index=7 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-08-14 02:21:35 +0000 UTC to 2036-08-11 02:21:35 +0000 UTC (now=2026-08-14 02:33:55.220478408 +0000 UTC))" I0814 02:33:55.220572 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-1792095876/tls.crt::/tmp/serving-cert-1792095876/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1786674834\" (2026-08-14 02:33:53 +0000 UTC to 2026-09-13 02:33:54 +0000 UTC (now=2026-08-14 02:33:55.2205636 +0000 UTC))" I0814 02:33:55.220649 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1786674835\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1786674834\" (2026-08-14 01:33:54 +0000 UTC to 2027-08-14 01:33:54 +0000 UTC (now=2026-08-14 02:33:55.220641694 +0000 UTC))" I0814 02:33:55.240074 1 base_controller.go:82] Caches are synced for LoggingSyncer I0814 02:33:55.240087 1 base_controller.go:119] Starting #1 worker of LoggingSyncer controller ... I0814 02:33:55.240091 1 base_controller.go:82] Caches are synced for StatusSyncer_service-ca I0814 02:33:55.240097 1 base_controller.go:119] Starting #1 worker of StatusSyncer_service-ca controller ... I0814 02:33:55.240502 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Degraded"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}],"relatedObjects":[{"group":"operator.openshift.io","name":"cluster","resource":"servicecas"},{"group":"","name":"openshift-config","resource":"namespaces"},{"group":"","name":"openshift-config-managed","resource":"namespaces"},{"group":"","name":"openshift-service-ca-operator","resource":"namespaces"},{"group":"","name":"openshift-service-ca","resource":"namespaces"}]}} I0814 02:33:55.251005 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded set to Unknown (""),Progressing set to Unknown (""),Available set to Unknown (""),Upgradeable set to Unknown (""),EvaluationConditionsDetected set to Unknown (""),status.relatedObjects changed from [] to [{"operator.openshift.io" "servicecas" "" "cluster"} {"" "namespaces" "" "openshift-config"} {"" "namespaces" "" "openshift-config-managed"} {"" "namespaces" "" "openshift-service-ca-operator"} {"" "namespaces" "" "openshift-service-ca"}] I0814 02:33:55.343335 1 reflector.go:368] Caches populated for *v1.ConfigMap from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.439961 1 base_controller.go:82] Caches are synced for resource-sync I0814 02:33:55.439991 1 base_controller.go:119] Starting #1 worker of resource-sync controller ... I0814 02:33:55.471283 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-14T02:33:55Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0814 02:33:55.480835 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded changed from Unknown to False ("All is well") I0814 02:33:55.544659 1 reflector.go:368] Caches populated for *v1.Namespace from k8s.io/client-go/informers/factory.go:160 I0814 02:33:55.640598 1 base_controller.go:82] Caches are synced for ServiceCAOperator I0814 02:33:55.640614 1 base_controller.go:119] Starting #1 worker of ServiceCAOperator controller ... I0814 02:33:55.952198 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'NamespaceCreated' Created Namespace/openshift-service-ca because it was missing I0814 02:33:55.983021 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleCreated' Created ClusterRole.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0814 02:33:56.001471 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleBindingCreated' Created ClusterRoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0814 02:33:56.029339 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleCreated' Created Role.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0814 02:33:56.052869 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleBindingCreated' Created RoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0814 02:33:56.346921 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ServiceAccountCreated' Created ServiceAccount/service-ca -n openshift-service-ca because it was missing I0814 02:33:56.949204 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'SecretCreated' Created Secret/signing-key -n openshift-service-ca because it was missing I0814 02:33:57.549434 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/signing-cabundle -n openshift-service-ca because it was missing I0814 02:33:57.579628 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'DeploymentCreated' Created Deployment.apps/service-ca -n openshift-service-ca because it was missing I0814 02:33:57.655673 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-14T02:33:55Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-14T02:33:57Z","message":"Progressing: \nProgressing: service-ca does not have available replicas","reason":"_ManagedDeploymentsAvailable","status":"True","type":"Progressing"},{"lastTransitionTime":"2026-08-14T02:33:57Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-08-14T02:33:57Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0814 02:33:57.668492 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from Unknown to True ("Progressing: \nProgressing: service-ca does not have available replicas"),Available changed from Unknown to True ("All is well"),Upgradeable changed from Unknown to True ("All is well") I0814 02:33:57.749843 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/service-ca -n openshift-config-managed because it was missing I0814 02:33:58.556518 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorVersionChanged' clusteroperator/service-ca version "operator" changed from "" to "4.18.9" I0814 02:33:58.556715 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"versions":[{"name":"operator","version":"4.18.9"}]}} I0814 02:33:58.568614 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: status.versions changed from [] to [{"operator" "4.18.9"}] I0814 02:33:58.652681 1 status_controller.go:225] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-08-14T02:33:55Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-08-14T02:33:58Z","message":"Progressing: All service-ca-operator deployments updated","reason":"AsExpected","status":"False","type":"Progressing"},{"lastTransitionTime":"2026-08-14T02:33:57Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-08-14T02:33:57Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-08-14T02:33:55Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0814 02:33:58.665342 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"efdffefd-3be4-4b8a-a82b-dfa2bbdc4b8b", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from True to False ("Progressing: All service-ca-operator deployments updated") I0814 02:35:09.805576 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.key" has been created (hash="e541588bd8c6e17f6354dddbaf9fb56e978350d5962667cd3960fe378999b5f5") W0814 02:35:09.805609 1 builder.go:160] Restart triggered because of file /var/run/secrets/serving-cert/tls.key was created I0814 02:35:09.805666 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.crt" has been created (hash="004586191e7a84c8182a243cb40be3297538a8b6be81b89a5446c555fcb3549d") I0814 02:35:09.805689 1 genericapiserver.go:691] "[graceful-termination] pre-shutdown hooks completed" name="PreShutdownHooksStopped" I0814 02:35:09.805717 1 genericapiserver.go:546] "[graceful-termination] shutdown event" name="ShutdownInitiated" I0814 02:35:09.805723 1 genericapiserver.go:549] "[graceful-termination] shutdown event" name="AfterShutdownDelayDuration" I0814 02:35:09.805720 1 base_controller.go:181] Shutting down ServiceCAOperator ... I0814 02:35:09.805734 1 genericapiserver.go:615] "[graceful-termination] shutdown event" name="NotAcceptingNewRequest" I0814 02:35:09.805742 1 base_controller.go:181] Shutting down resource-sync ... I0814 02:35:09.805756 1 base_controller.go:181] Shutting down StatusSyncer_service-ca ... I0814 02:35:09.805763 1 base_controller.go:159] All StatusSyncer_service-ca post start hooks have been terminated I0814 02:35:09.805767 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0814 02:35:09.805774 1 base_controller.go:123] Shutting down worker of resource-sync controller ... I0814 02:35:09.805780 1 base_controller.go:113] All resource-sync workers have been terminated I0814 02:35:09.805778 1 base_controller.go:181] Shutting down LoggingSyncer ... I0814 02:35:09.805786 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0814 02:35:09.805788 1 base_controller.go:123] Shutting down worker of StatusSyncer_service-ca controller ... I0814 02:35:09.805792 1 base_controller.go:113] All StatusSyncer_service-ca workers have been terminated I0814 02:35:09.805780 1 requestheader_controller.go:186] Shutting down RequestHeaderAuthRequestController I0814 02:35:09.805800 1 base_controller.go:123] Shutting down worker of LoggingSyncer controller ... I0814 02:35:09.805808 1 base_controller.go:113] All LoggingSyncer workers have been terminated I0814 02:35:09.805837 1 base_controller.go:123] Shutting down worker of ServiceCAOperator controller ... I0814 02:35:09.805846 1 base_controller.go:113] All ServiceCAOperator workers have been terminated I0814 02:35:09.805838 1 dynamic_serving_content.go:149] "Shutting down controller" name="serving-cert::/tmp/serving-cert-1792095876/tls.crt::/tmp/serving-cert-1792095876/tls.key" I0814 02:35:09.805846 1 tlsconfig.go:258] "Shutting down DynamicServingCertificateController" I0814 02:35:09.805859 1 genericapiserver.go:649] "[graceful-termination] not going to wait for active watch request(s) to drain" I0814 02:35:09.805866 1 object_count_tracker.go:151] "StorageObjectCountTracker pruner is exiting" I0814 02:35:09.805872 1 genericapiserver.go:640] [graceful-termination] in-flight non long-running request(s) have drained I0814 02:35:09.805893 1 genericapiserver.go:681] "[graceful-termination] shutdown event" name="InFlightRequestsDrained" I0814 02:35:09.805904 1 secure_serving.go:258] Stopped listening on [::]:8443 I0814 02:35:09.805916 1 genericapiserver.go:598] "[graceful-termination] shutdown event" name="HTTPServerStoppedListening" I0814 02:35:09.805935 1 genericapiserver.go:711] [graceful-termination] apiserver is exiting I0814 02:35:09.805944 1 builder.go:335] server exited W0814 02:35:09.816265 1 leaderelection.go:84] leader election lost