<?xml version="1.0" encoding="utf-8"?><testsuites name="pytest tests"><testsuite name="pytest" errors="2" failures="3" skipped="21" tests="173" time="4237.435" timestamp="2026-07-21T15:16:33.258826+00:00" hostname="maas-group-test-7p5pc-e2e-maas-openshift-pod"><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyCRUD" name="test_create_api_key" time="0.098" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyCRUD" name="test_list_api_keys" time="0.145" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyCRUD" name="test_revoke_api_key" time="0.093" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyAuthorization" name="test_admin_manage_other_users_keys" time="0.122" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyAuthorization" name="test_non_admin_cannot_access_other_users_keys" time="0.090" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyBulkOperations" name="test_bulk_revoke_own_keys" time="0.246" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyBulkOperations" name="test_bulk_revoke_other_user_forbidden" time="0.034" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyBulkOperations" name="test_bulk_revoke_admin_can_revoke_any_user" time="0.093" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyExpiration" name="test_create_key_within_expiration_limit" time="0.030" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyExpiration" name="test_create_key_at_expiration_limit" time="0.029" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyExpiration" name="test_create_key_exceeds_expiration_limit" time="0.032" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyExpiration" name="test_create_key_without_expiration" time="0.030" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyExpiration" name="test_create_key_with_short_expiration" time="0.030" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyModelInference" name="test_api_key_model_access_success" time="0.095" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyModelInference" name="test_invalid_api_key_rejected" time="0.026" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyModelInference" name="test_no_auth_header_rejected" time="0.022" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyModelInference" name="test_revoked_api_key_rejected" time="2.139" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyModelInference" name="test_api_key_chat_completions" time="0.031" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyRevocationE2E" name="test_double_revoke_returns_404" time="0.086" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyRevocationE2E" name="test_revoke_nonexistent_key_returns_404" time="0.030" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyRevocationE2E" name="test_revoke_then_create_new_key_works" time="0.148" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyRevocationE2E" name="test_individual_revoke_multiple_keys" time="0.182" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeyRevocationE2E" name="test_revoke_keys_rejected_at_gateway" time="0.302" /><testcase classname="test.e2e.tests.test_api_keys.TestEphemeralKeyCleanup" name="test_cronjob_exists_and_configured" time="0.116" /><testcase classname="test.e2e.tests.test_api_keys.TestEphemeralKeyCleanup" name="test_cleanup_networkpolicy_exists" time="0.123" /><testcase classname="test.e2e.tests.test_api_keys.TestEphemeralKeyCleanup" name="test_create_ephemeral_key" time="0.096" /><testcase classname="test.e2e.tests.test_api_keys.TestEphemeralKeyCleanup" name="test_trigger_cleanup_preserves_active_keys" time="0.488" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionPhases" name="test_create_key_for_active_subscription" time="5.292" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionPhases" name="test_create_key_for_degraded_subscription" time="15.212" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionPhases" name="test_create_key_for_failed_subscription" time="5.324" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionPhases" name="test_create_key_for_pending_subscription" time="78.732" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionPhases" name="test_reject_key_for_unreconciled_subscription" time="19.472" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionFilter" name="test_search_filters_by_subscription" time="10.548" /><testcase classname="test.e2e.tests.test_api_keys.TestAPIKeySubscriptionFilter" name="test_search_without_subscription_returns_all" time="0.182" /><testcase classname="test.e2e.tests.test_namespace_scoping.TestMaaSAPIWatchNamespace" name="test_subscription_in_subscription_namespace_visible_to_api" time="0.000"><skipped type="pytest.skip" message="test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true">/workspace/source/test/e2e/tests/test_namespace_scoping.py:212: test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true</skipped></testcase><testcase classname="test.e2e.tests.test_namespace_scoping.TestMaaSAPIWatchNamespace" name="test_subscription_in_another_namespace_not_visible_to_api" time="0.000"><skipped type="pytest.skip" message="test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true">/workspace/source/test/e2e/tests/test_namespace_scoping.py:245: test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true</skipped></testcase><testcase classname="test.e2e.tests.test_namespace_scoping.TestMaaSControllerWatchNamespace" name="test_authpolicy_and_subscription_in_maas_subscription_namespace" time="0.000"><skipped type="pytest.skip" message="test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true">/workspace/source/test/e2e/tests/test_namespace_scoping.py:283: test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true</skipped></testcase><testcase classname="test.e2e.tests.test_namespace_scoping.TestMaaSControllerWatchNamespace" name="test_authpolicy_and_subscription_in_another_namespace" time="0.000"><skipped type="pytest.skip" message="test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true">/workspace/source/test/e2e/tests/test_namespace_scoping.py:320: test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true</skipped></testcase><testcase classname="test.e2e.tests.test_namespace_scoping.TestModelRef" name="test_auth_policy_model_ref" time="0.000"><skipped type="pytest.skip" message="test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true">/workspace/source/test/e2e/tests/test_namespace_scoping.py:377: test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true</skipped></testcase><testcase classname="test.e2e.tests.test_namespace_scoping.TestModelRef" name="test_subscription_model_ref" time="0.001"><skipped type="pytest.skip" message="test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true">/workspace/source/test/e2e/tests/test_namespace_scoping.py:453: test_namespace_scoping validates single-tenant dormant mode; skipped when ENABLE_TENANT_NAMESPACE_DISCOVERY=true</skipped></testcase><testcase classname="test.e2e.tests.test_negative_security.TestHeaderSpoofing" name="test_injected_identity_headers_ignored" time="0.082" /><testcase classname="test.e2e.tests.test_negative_security.TestHeaderSpoofing" name="test_duplicate_subscription_headers_ignored" time="0.071" /><testcase classname="test.e2e.tests.test_negative_security.TestExpiredKeyRejection" name="test_expired_key_rejected_at_gateway" time="5.070" /><testcase classname="test.e2e.tests.test_negative_security.TestCrossModelAccess" name="test_key_cannot_access_model_outside_subscription" time="0.060" /><testcase classname="test.e2e.tests.test_negative_security.TestAuthPolicyRemoval" name="test_authpolicy_deletion_revokes_access" time="0.837" /><testcase classname="test.e2e.tests.test_negative_security.TestMissingModelRef" name="test_subscription_with_nonexistent_model_ref" time="1.053" /><testcase classname="test.e2e.tests.test_negative_security.TestMissingModelRef" name="test_authpolicy_with_nonexistent_model_ref" time="0.712" /><testcase classname="test.e2e.tests.test_negative_security.TestHeaderAbuse" name="test_special_characters_in_subscription_header" time="0.160" /><testcase classname="test.e2e.tests.test_negative_security.TestWebhookValidation" name="test_subscription_rejected_in_unlabeled_namespace" time="6.593" /><testcase classname="test.e2e.tests.test_negative_security.TestWebhookValidation" name="test_authpolicy_rejected_in_unlabeled_namespace" time="6.160" /><testcase classname="test.e2e.tests.test_subscription.TestAuthEnforcement" name="test_authorized_user_gets_200" time="0.074" /><testcase classname="test.e2e.tests.test_subscription.TestAuthEnforcement" name="test_no_auth_gets_401" time="0.025" /><testcase classname="test.e2e.tests.test_subscription.TestAuthEnforcement" name="test_invalid_token_gets_403" time="0.045" /><testcase classname="test.e2e.tests.test_subscription.TestAuthEnforcement" name="test_wrong_group_gets_403" time="0.030" /><testcase classname="test.e2e.tests.test_subscription.TestAPIKeySubscriptionBinding" name="test_create_api_key_uses_highest_priority_subscription" time="0.305" /><testcase classname="test.e2e.tests.test_subscription.TestAPIKeySubscriptionBinding" name="test_create_api_key_with_explicit_simulator_subscription" time="0.097" /><testcase classname="test.e2e.tests.test_subscription.TestAPIKeySubscriptionBinding" name="test_create_api_key_nonexistent_subscription_errors" time="0.242" /><testcase classname="test.e2e.tests.test_subscription.TestSubscriptionEnforcement" name="test_subscribed_user_gets_200" time="0.040" /><testcase classname="test.e2e.tests.test_subscription.TestSubscriptionEnforcement" name="test_auth_pass_no_subscription_gets_403" time="8.423" /><testcase classname="test.e2e.tests.test_subscription.TestSubscriptionEnforcement" name="test_rate_limit_exhaustion_gets_429" time="16.743" /><testcase classname="test.e2e.tests.test_subscription.TestSubscriptionEnforcement" name="test_models_endpoint_exempt_from_rate_limiting" time="12.573" /><testcase classname="test.e2e.tests.test_subscription.TestMultipleSubscriptionsPerModel" name="test_user_in_one_of_two_subscriptions_gets_200" time="4.406" /><testcase classname="test.e2e.tests.test_subscription.TestMultipleAuthPoliciesPerModel" name="test_two_auth_policies_or_logic" time="8.803" /><testcase classname="test.e2e.tests.test_subscription.TestMultipleAuthPoliciesPerModel" name="test_delete_one_auth_policy_other_still_works" time="12.549" /><testcase classname="test.e2e.tests.test_subscription.TestCascadeDeletion" name="test_delete_subscription_rebuilds_trlp" time="4.511" /><testcase classname="test.e2e.tests.test_subscription.TestCascadeDeletion" name="test_trlp_persists_during_multi_subscription_deletion" time="17.344" /><testcase classname="test.e2e.tests.test_subscription.TestCascadeDeletion" name="test_delete_last_subscription_denies_access" time="4.645" /><testcase classname="test.e2e.tests.test_subscription.TestCascadeDeletion" name="test_unconfigured_model_denied_by_gateway_auth" time="0.527" /><testcase classname="test.e2e.tests.test_subscription.TestOrderingEdgeCases" name="test_subscription_before_auth_policy" time="13.660" /><testcase classname="test.e2e.tests.test_subscription.TestManagedAnnotation" name="test_authpolicy_managed_false_prevents_update" time="4.235"><skipped type="pytest.skip" message="gateway-only mode: per-model AuthPolicy is not created">/workspace/source/test/e2e/tests/test_subscription.py:1054: gateway-only mode: per-model AuthPolicy is not created</skipped></testcase><testcase classname="test.e2e.tests.test_subscription.TestManagedAnnotation" name="test_trlp_managed_false_prevents_update" time="13.102" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_with_both_access_and_subscription_gets_200" time="5.650" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_with_access_but_no_subscription_gets_403" time="9.263" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_with_subscription_but_no_access_gets_403" time="5.638" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_single_subscription_auto_selects" time="9.562" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_multiple_subscriptions_separate_keys_gets_200" time="9.528" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_mint_api_key_denied_for_inaccessible_subscription" time="9.711" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_group_based_access_gets_200" time="9.149" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_group_based_auth_but_no_subscription_gets_403" time="9.259" /><testcase classname="test.e2e.tests.test_subscription.TestE2ESubscriptionFlow" name="test_e2e_group_based_subscription_but_no_auth_gets_403" time="5.357" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_subscription_active_status_with_valid_model" time="5.253" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_subscription_failed_status_with_missing_model" time="4.822" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_authpolicy_active_status_with_valid_model" time="4.788" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_authpolicy_failed_status_with_missing_model" time="4.820" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_subscription_degraded_status_with_partial_models" time="5.171" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_subscription_degraded_trlp_blocks_inference" time="88.346" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_authpolicy_degraded_status_with_partial_models" time="4.955" /><testcase classname="test.e2e.tests.test_subscription.TestStatusReporting" name="test_subscription_status_transitions_on_model_deletion" time="14.319" /><testcase classname="test.e2e.tests.test_subscription.TestDegradedSubscriptionFiltering" name="test_degraded_healthy_model_allows_inference" time="15.239" /><testcase classname="test.e2e.tests.test_subscription.TestDegradedSubscriptionFiltering" name="test_failed_subscription_blocks_inference" time="15.550" /><testcase classname="test.e2e.tests.test_subscription.TestDegradedSubscriptionFiltering" name="test_models_endpoint_with_degraded_subscription_api_key" time="15.289" /><testcase classname="test.e2e.tests.test_subscription.TestDegradedSubscriptionFiltering" name="test_models_endpoint_with_degraded_subscription_kube_token" time="15.257" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_single_subscription_auto_select" time="14.375" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_explicit_subscription_header" time="8.753" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_empty_subscription_header_value" time="4.416" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_models_filtered_by_subscription" time="4.814" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_deduplication_same_model_multiple_refs" time="9.191" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_different_modelrefs_same_model_id" time="58.435"><failure message="AssertionError: Under BBR both modelRefs should share the gateway base URL, got: ['https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-a-57f86f6c', 'https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-b-57f86f6c']&#10;assert 'https://maas...id-a-57f86f6c' == 'https://maas...id-b-57f86f6c'&#10;  &#10;  - https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-b-57f86f6c&#10;  ?                                                                                                    ^&#10;  + https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-a-57f86f6c&#10;  ?                                                                                                    ^">self = &lt;test_models_endpoint.TestModelsEndpoint object at 0x7fb71a2f3130&gt;

    def test_different_modelrefs_same_model_id(self):
        """
        Test 7: Different modelRefs serving same model ID return separate entries.
    
        Creates two ephemeral LLMInferenceServices / MaaSModelRefs that both serve
        the same unique ID (test/e2e-same-model-id). Fixture models intentionally
        use distinct served IDs, so this case is covered with short-lived CRs.
    
        Under BBR, both modelRefs share the gateway base URL. Deduplication keys on
        (model ID, URL, owned_by), so distinct MaaSModelRefs still appear as 2
        entries distinguished by owned_by (namespace/name), not by URL.
        """
        log.info("Test 7: Different modelRefs same ID remain separate via owned_by (BBR)")
    
        sa_name = "e2e-models-diff-refs-sa"
        sa_ns = "default"
        maas_ns = _ns()
        subscription_name = "e2e-diff-refs-subscription"
        auth_policy_name = "e2e-diff-refs-auth"
        suffix = uuid.uuid4().hex[:8]
        shared_served_id = "test/e2e-same-model-id"
        expected_canonical_id = f"publishers/{MODEL_NAMESPACE}/models/{shared_served_id}"
        model_ref_a = f"e2e-same-id-a-{suffix}"
        model_ref_b = f"e2e-same-id-b-{suffix}"
        expected_owned_by = {
            f"{MODEL_NAMESPACE}/{model_ref_a}",
            f"{MODEL_NAMESPACE}/{model_ref_b}",
        }
        api_key = None
    
        try:
            # Create two backends that advertise the same served model ID
            for ref in (model_ref_a, model_ref_b):
                _create_llmis(
                    ref,
                    MODEL_NAMESPACE,
                    "maas-default-gateway",
                    GATEWAY_NAMESPACE,
                    model_name=shared_served_id,
                )
                _create_maas_model_ref(ref, MODEL_NAMESPACE, ref)
    
            sa_token = _create_sa_token(sa_name, namespace=sa_ns)
            sa_user = _sa_to_user(sa_name, namespace=sa_ns)
    
            log.info(f"Creating auth policy with {model_ref_a} and {model_ref_b}")
            auth_policy_cr = {
                "apiVersion": "maas.opendatahub.io/v1alpha1",
                "kind": "MaaSAuthPolicy",
                "metadata": {
                    "name": auth_policy_name,
                    "namespace": maas_ns,
                },
                "spec": {
                    "modelRefs": [
                        {"name": model_ref_a, "namespace": MODEL_NAMESPACE},
                        {"name": model_ref_b, "namespace": MODEL_NAMESPACE},
                    ],
                    "subjects": {
                        "users": [sa_user],
                        "groups": [],
                    },
                },
            }
            subprocess.run(
                ["oc", "apply", "-f", "-"],
                input=json.dumps(auth_policy_cr),
                text=True,
                check=True,
            )
    
            log.info(f"Creating subscription with {model_ref_a} and {model_ref_b}")
            subscription_cr = {
                "apiVersion": "maas.opendatahub.io/v1alpha1",
                "kind": "MaaSSubscription",
                "metadata": {
                    "name": subscription_name,
                    "namespace": maas_ns,
                },
                "spec": {
                    "owner": {
                        "users": [sa_user],
                        "groups": [],
                    },
                    "modelRefs": [
                        {
                            "name": model_ref_a,
                            "namespace": MODEL_NAMESPACE,
                            "tokenRateLimits": [{"limit": 100, "window": "1m"}],
                        },
                        {
                            "name": model_ref_b,
                            "namespace": MODEL_NAMESPACE,
                            "tokenRateLimits": [{"limit": 200, "window": "1m"}],
                        },
                    ],
                },
            }
            subprocess.run(
                ["oc", "apply", "-f", "-"],
                input=json.dumps(subscription_cr),
                text=True,
                check=True,
            )
    
            _wait_for_maas_auth_policy_phase(
                auth_policy_name,
                namespace=maas_ns,
                timeout=120,
            )
            _wait_for_maas_subscription_phase(
                subscription_name,
                namespace=maas_ns,
                timeout=180,
                require_model_statuses=True,
            )
            _wait_for_model_ready(model_ref_a, namespace=MODEL_NAMESPACE, timeout=180)
            _wait_for_model_ready(model_ref_b, namespace=MODEL_NAMESPACE, timeout=180)
    
            api_key = _create_api_key(sa_token, name="e2e-diff-refs-test-key", subscription=subscription_name)
    
            _wait_reconcile()
    
            log.info(f"Querying /v1/models with subscription: {subscription_name}")
            request_headers = {
                "Authorization": f"Bearer {api_key}",
                "x-maas-subscription": subscription_name,
            }
            deadline = time.time() + 120
            r = None
            models = []
            model_ids = []
            while time.time() &lt; deadline:
                r = _get_models_with_gateway_retry(headers=request_headers)
                if r.status_code == 200:
                    models = r.json().get("data") or []
                    assert isinstance(models, list), "Models should be a list"
                    model_ids = [m["id"] for m in models]
                    owned_bys = {
                        m.get("owned_by")
                        for m in models
                        if m.get("id") == expected_canonical_id and m.get("owned_by")
                    }
                    if len(models) == 2 and owned_bys == expected_owned_by:
                        break
                    log.info(
                        "Models response not fully propagated yet; "
                        f"got {len(models)} entries: {model_ids}, owned_by={owned_bys}"
                    )
                else:
                    log.info(f"Waiting for /v1/models HTTP 200; got {r.status_code}: {r.text[:200]}")
                time.sleep(5)
    
            assert r is not None, "Expected /v1/models response, got none"
            assert r.status_code == 200, f"Expected 200, got {r.status_code}: {r.text}"
    
            assert isinstance(models, list), "Models should be a list"
    
            unique_ids = set(model_ids)
    
            log.info(f"#x1F4CA API Response: {len(models)} total model(s), {len(unique_ids)} unique ID(s)")
            log.info(f"   Model IDs: {model_ids}")
            log.info(f"   Unique IDs: {unique_ids}")
            log.info(f"   Subscription had: 2 different modelRefs both serving '{shared_served_id}'")
    
            assert len(unique_ids) == 1, \
                f"Expected only 1 unique model ID (both modelRefs serve {expected_canonical_id}), got {len(unique_ids)}: {unique_ids}"
    
            assert expected_canonical_id in unique_ids, \
                f"Expected to find '{expected_canonical_id}', but got {unique_ids}"
    
            assert len(models) == 2, \
                f"Expected 2 entries (different owned_by), got {len(models)}: {json.dumps(models, indent=2)}"
    
            urls = [m["url"] for m in models if "url" in m]
            assert len(urls) == 2, f"Expected 2 URLs, got {len(urls)}"
&gt;           assert urls[0] == urls[1], \
                f"Under BBR both modelRefs should share the gateway base URL, got: {urls}"
E               AssertionError: Under BBR both modelRefs should share the gateway base URL, got: ['https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-a-57f86f6c', 'https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-b-57f86f6c']
E               assert 'https://maas...id-a-57f86f6c' == 'https://maas...id-b-57f86f6c'
E                 
E                 - https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-b-57f86f6c
E                 ?                                                                                                    ^
E                 + https://maas-default-gateway-openshift-default.openshift-ingress.svc.cluster.local/llm/e2e-same-id-a-57f86f6c
E                 ?                                                                                                    ^

test/e2e/tests/test_models_endpoint.py:901: AssertionError</failure></testcase><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_multiple_distinct_models_in_subscription" time="13.695" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_user_token_returns_all_models" time="10.731" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_user_token_with_subscription_header_filters" time="9.077" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_empty_model_list" time="6.987" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_response_schema_matches_openapi" time="4.405" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_model_metadata_preserved" time="4.390" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_api_key_scoped_to_subscription" time="9.213" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_api_key_with_deleted_subscription_403" time="13.234" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_api_key_with_inaccessible_subscription_403" time="9.398" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_invalid_subscription_header_403" time="9.106" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_access_denied_to_subscription_403" time="9.812" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_api_key_ignores_subscription_header" time="14.277" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_multiple_api_keys_different_subscriptions" time="14.369" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_service_account_token_multiple_subs_no_header" time="10.474" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_service_account_token_multiple_subs_with_header" time="12.698" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_unauthenticated_request_401" time="0.032" /><testcase classname="test.e2e.tests.test_models_endpoint.TestModelsEndpoint" name="test_central_models_endpoint_exempt_from_rate_limiting" time="16.073" /><testcase classname="test.e2e.tests.test_external_models.TestExternalModelDiscovery" name="test_maasmodelref_created" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:219: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelDiscovery" name="test_reconciler_created_httproute" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:224: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelDiscovery" name="test_reconciler_created_backend_service" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:229: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelAuth" name="test_invalid_key_returns_401" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:240: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelAuth" name="test_no_key_returns_401" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:253: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelEgress" name="test_request_forwarded_returns_200" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:269: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelCleanup" name="test_delete_removes_httproute" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:298: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelPathRouting" name="test_wrong_path_returns_not_found" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:351: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelBodyRouting" name="test_wrong_model_in_body_rejected" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:394: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_external_models.TestExternalModelBodyRouting" name="test_missing_model_in_body_rejected" time="0.000"><skipped type="pytest.skip" message="External endpoint httpbin.org is not reachable (disconnected environment?)">/workspace/source/test/e2e/tests/test_external_models.py:409: External endpoint httpbin.org is not reachable (disconnected environment?)</skipped></testcase><testcase classname="test.e2e.tests.test_tenant.TestTenantLifecycle" name="test_tenant_ready_and_phase_healthy" time="0.364" /><testcase classname="test.e2e.tests.test_tenant.TestTenantLifecycle" name="test_payload_processing_deployed_with_active_tenant" time="0.115"><skipped type="pytest.skip" message="Tenant not Active (e.g. Degraded); payload-processing not asserted">/workspace/source/test/e2e/tests/test_tenant.py:127: Tenant not Active (e.g. Degraded); payload-processing not asserted</skipped></testcase><testcase classname="test.e2e.tests.test_tenant.TestTenantContract" name="test_status_has_phase_and_conditions" time="0.108" /><testcase classname="test.e2e.tests.test_tenant.TestTenantContract" name="test_spec_is_well_formed" time="0.124" /><testcase classname="test.e2e.tests.test_tenant.TestTenantContract" name="test_conditions_use_kubernetes_metav1_shape" time="0.114" /><testcase classname="test.e2e.tests.test_tenant.TestTenantNoFalseOwnership" name="test_maas_user_crs_not_owned_by_tenant" time="0.363" /><testcase classname="test.e2e.tests.test_aitenant_lifecycle.TestAITenantLifecycle" name="test_default_aitenant_bootstraps_maas_tenant_config_without_gateway_mutation" time="1.621" /><testcase classname="test.e2e.tests.test_aitenant_lifecycle.TestAITenantLifecycle" name="test_aitenant_rejected_outside_ai_tenants_namespace" time="6.708" /><testcase classname="test.e2e.tests.test_aitenant_lifecycle.TestAITenantLifecycle" name="test_aitenant_create_bootstrap_resources" time="209.303" /><testcase classname="test.e2e.tests.test_aitenant_lifecycle.TestAITenantLifecycle" name="test_aitenant_migrates_legacy_tenant_to_maas_tenant_config" time="208.279" /><testcase classname="test.e2e.tests.test_aitenant_lifecycle.TestAITenantLifecycle" name="test_aitenant_delete_cleans_maas_resources_and_preserves_user_objects" time="389.027"><failure message="RuntimeError: `oc delete aitenant e2e-ait-ed4302cf --ignore-not-found --timeout=180s -n ai-tenants` failed: error: timed out waiting for the condition on aitenants/e2e-ait-ed4302cf">self = &lt;test_aitenant_lifecycle.TestAITenantLifecycle object at 0x7fb71a22ae80&gt;

    def test_aitenant_delete_cleans_maas_resources_and_preserves_user_objects(self):
        case = _new_aitenant_case()
    
        try:
            _apply_gateway_fixture(case)
            _apply_aitenant(case)
            _assert_aitenant_bootstrap_resources(case)
    
            _apply(
                {
                    "apiVersion": "v1",
                    "kind": "Secret",
                    "metadata": {"name": case["user_secret"], "namespace": case["tenant_ns"]},
                    "type": "Opaque",
                    "stringData": {"purpose": "unrelated-user-content"},
                }
            )
            _apply(
                {
                    "apiVersion": "rbac.authorization.k8s.io/v1",
                    "kind": "RoleBinding",
                    "metadata": {"name": case["user_rolebinding"], "namespace": case["tenant_ns"]},
                    "roleRef": {
                        "apiGroup": "rbac.authorization.k8s.io",
                        "kind": "Role",
                        "name": case["tenant_admin_role"],
                    },
                    "subjects": [
                        {
                            "apiGroup": "rbac.authorization.k8s.io",
                            "kind": "User",
                            "name": "e2e-preserved-user",
                        }
                    ],
                }
            )
    
&gt;           _delete_aitenant(case)

test/e2e/tests/test_aitenant_lifecycle.py:584: 
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ 
test/e2e/tests/test_aitenant_lifecycle.py:253: in _delete_aitenant
    _delete(AITENANT_KIND, case["aitenant_name"], AITENANT_NAMESPACE, timeout="180s")
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ 

kind = 'aitenant', name = 'e2e-ait-ed4302cf', namespace = 'ai-tenants'

    def _delete(kind, name, namespace=None, *, timeout="60s"):
        args = ["delete", kind, name, "--ignore-not-found", f"--timeout={timeout}"]
        if namespace:
            args.extend(["-n", namespace])
        process_timeout = OC_TIMEOUT + 30
        if timeout.endswith("s") and timeout[:-1].isdigit():
            process_timeout = max(process_timeout, int(timeout[:-1]) + 30)
        result = _oc_run(args, timeout=process_timeout)
        if result.returncode != 0:
&gt;           raise RuntimeError(f"`oc {' '.join(args)}` failed: {result.stderr.strip() or result.stdout.strip()}")
E           RuntimeError: `oc delete aitenant e2e-ait-ed4302cf --ignore-not-found --timeout=180s -n ai-tenants` failed: error: timed out waiting for the condition on aitenants/e2e-ait-ed4302cf

test/e2e/tests/test_aitenant_lifecycle.py:82: RuntimeError</failure></testcase><testcase classname="test.e2e.tests.test_aitenant_lifecycle.TestAITenantLifecycle" name="test_aitenant_derives_non_default_tenant_namespace" time="208.054" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_labeled_tenant_namespace_is_discovered" time="8.098" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_label_removal_stops_reconciliation" time="32.534" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_unlabeled_namespace_ignored" time="22.018" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_dynamic_discovery_after_label_added" time="17.602" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_per_tenant_oidc_configuration" time="0.001"><skipped type="pytest.skip" message="OIDC_ISSUER_URL not set; per-tenant OIDC E2E requires external OIDC deploy">/workspace/source/test/e2e/tests/test_tenant_namespace_discovery.py:186: OIDC_ISSUER_URL not set; per-tenant OIDC E2E requires external OIDC deploy</skipped></testcase><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_namespace_qualified_collision_prevention" time="15.307" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantNamespaceDiscovery" name="test_tenant_admin_rbac_is_namespace_scoped" time="202.170" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantWebhookValidation" name="test_maassubscription_rejected_without_tenant_config_cr" time="6.072" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantWebhookValidation" name="test_maasauthpolicy_rejected_without_tenant_config_cr" time="6.236" /><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestTenantDiscoveryDormantMode" name="test_dormant_mode_ignores_labeled_namespace" time="0.001"><skipped type="pytest.skip" message="Dormant-mode test mutates controller flags; set ENABLE_TENANT_DISCOVERY_DORMANT_E2E=true">/workspace/source/test/e2e/tests/test_tenant_namespace_discovery.py:353: Dormant-mode test mutates controller flags; set ENABLE_TENANT_DISCOVERY_DORMANT_E2E=true</skipped></testcase><testcase classname="test.e2e.tests.test_tenant_namespace_discovery.TestLegacyDefaultNamespaceStillWorks" name="test_models_as_a_service_namespace_reconciles" time="0.573" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyStructure" name="test_target_ref_points_to_gateway" time="0.254" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyStructure" name="test_no_per_model_authpolicy_for_fixture_model" time="0.119" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyLifecycle" name="test_gateway_auth_embeds_model_allowlist" time="4.701" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyLifecycle" name="test_only_one_gateway_authpolicy_named_maas_gateway_auth" time="0.261" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyManagementEndpointAccess" name="test_gateway_auth_rego_allows_empty_model_identity" time="0.123" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyManagementEndpointAccess" name="test_gateway_auth_subscription_check_gated_by_model_identity" time="0.131" /><testcase classname="test.e2e.tests.test_gateway_scoped_authpolicy.TestGatewayAuthPolicyManagementEndpointAccess" name="test_gateway_default_auth_scoped_if_present" time="0.123"><skipped type="pytest.skip" message="gateway-default-auth not present (maas-gateway-auth is active); scoping is validated by unit tests">/workspace/source/test/e2e/tests/test_gateway_scoped_authpolicy.py:170: gateway-default-auth not present (maas-gateway-auth is active); scoping is validated by unit tests</skipped></testcase><testcase classname="test.e2e.tests.test_multi_tenant_integration.TestMultiTenantIntegration" name="test_full_tenant_lifecycle_create_to_delete" time="635.603"><failure message="AssertionError: namespace/ai-tenant-e2e-mt-534ea2a9 in &lt;cluster&gt; did not satisfy condition. Last object: {'apiVersion': 'v1', 'kind': 'Namespace', 'metadata': {'annotations': {'maas.opendatahub.io/aitenant-name': 'e2e-mt-534ea2a9', 'maas.opendatahub.io/aitenant-namespace': 'ai-tenants', 'maas.opendatahub.io/created-by-aitenant': 'true', 'openshift.io/sa.scc.mcs': 's0:c30,c25', 'openshift.io/sa.scc.supplemental-groups': '1000920000/10000', 'openshift.io/sa.scc.uid-range': '1000920000/10000', 'security.openshift.io/MinimallySufficientPodSecurityStandard': 'restricted'}, 'creationTimestamp': '2026-07-21T15:52:46Z', 'labels': {'ai-gateway.opendatahub.io/tenant': 'e2e-mt-534ea2a9', 'app.kubernetes.io/managed-by': 'maas-controller', 'app.kubernetes.io/part-of': 'modelsasservice', 'kubernetes.io/metadata.name': 'ai-tenant-e2e-mt-534ea2a9', 'maas.opendatahub.io/gateway-access-e2e-mt-534ea2a9': 'true', 'maas.opendatahub.io/managed-by-aitenant': 'true', 'maas.opendatahub.io/tenant-name': 'e2e-mt-534ea2a9', 'maas.opendatahub.io/tenant-namespace': 'ai-tenant-e2e-mt-534ea2a9', 'opendatahub.io/generated-namespace': 'true', 'pod-security.kubernetes.io/audit': 'restricted', 'pod-security.kubernetes.io/audit-version': 'latest', 'pod-security.kubernetes.io/warn': 'restricted', 'pod-security.kubernetes.io/warn-version': 'latest'}, 'name': 'ai-tenant-e2e-mt-534ea2a9', 'resourceVersion': '59588', 'uid': '4c63f158-6b4e-417c-945a-2f64d0d91ebb'}, 'spec': {'finalizers': ['kubernetes']}, 'status': {'phase': 'Active'}}">self = &lt;test_multi_tenant_integration.TestMultiTenantIntegration object at 0x7fb719abaf40&gt;

    def test_full_tenant_lifecycle_create_to_delete(self):
        """7.1: Full tenant lifecycle from create through policy/subscription reconcile to delete."""
        case = new_discovery_case()
        role_name = f"aitenant-{case['tenant_label_name']}-tenant-admin"
        try:
            bootstrap_aitenant_tenant(case)
    
            tenant = wait_for_json(TENANT_CONFIG_KIND, TENANT_CR_NAME, case["tenant_ns"], timeout=180)
            tenant_labels = tenant["metadata"].get("labels") or {}
            tenant_annotations = tenant["metadata"].get("annotations") or {}
            assert tenant_labels[LABEL_MANAGED_BY_AITENANT] == "true"
            assert tenant_labels[LABEL_TENANT_NAME] == case["tenant_label_name"]
            assert tenant_labels[LABEL_TENANT_NAMESPACE] == case["tenant_ns"]
            assert tenant_annotations[ANNOTATION_AITENANT_NAME] == case["tenant_label_name"]
            assert tenant_annotations[ANNOTATION_AITENANT_NAMESPACE] == AITENANT_NAMESPACE
            aitenant = wait_for_json(AITENANT_KIND, case["tenant_label_name"], AITENANT_NAMESPACE, timeout=180)
            assert aitenant["status"]["gatewayRef"]["name"] == case["gateway_name"]
            assert get_json_or_none("role", role_name, case["tenant_ns"]) is not None
    
            model_name = f"e2e-lifecycle-model-{case['suffix']}"
            provision_tenant_model(model_name, case["tenant_ns"], case["gateway_name"])
    
            apply_maas_auth_policy(
                case["policy_name"],
                case["tenant_ns"],
                model_ref=model_name,
                model_namespace=case["tenant_ns"],
            )
            apply_maas_subscription(
                case["subscription_name"],
                case["tenant_ns"],
                model_ref=model_name,
                model_namespace=case["tenant_ns"],
            )
            wait_for_status_phase("maasauthpolicy", case["policy_name"], case["tenant_ns"], expected_phase="Active")
            wait_for_status_phase(
                "maassubscription",
                case["subscription_name"],
                case["tenant_ns"],
                expected_phase="Active",
            )
            wait_for_aitenant_cleanup_resources(case)
            user_objects = apply_unrelated_tenant_objects(case)
    
            delete_best_effort(AITENANT_KIND, case["tenant_label_name"], AITENANT_NAMESPACE, timeout="180s")
            wait_for_not_found(TENANT_CONFIG_KIND, TENANT_CR_NAME, case["tenant_ns"], timeout=180)
            wait_for_not_found("maasauthpolicy", case["policy_name"], case["tenant_ns"], timeout=180)
            wait_for_not_found("maassubscription", case["subscription_name"], case["tenant_ns"], timeout=180)
            wait_for_not_found("role", role_name, case["tenant_ns"], timeout=180)
&gt;           namespace = wait_for_json(
                "namespace",
                case["tenant_ns"],
                predicate=lambda obj: LABEL_MANAGED_BY_AITENANT
                not in ((obj.get("metadata") or {}).get("labels") or {}),
                timeout=180,
            )

test/e2e/tests/test_multi_tenant_integration.py:121: 
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ 

kind = 'namespace', name = 'ai-tenant-e2e-mt-534ea2a9', namespace = None

    def wait_for_json(
        kind: str,
        name: str,
        namespace: Optional[str] = None,
        *,
        predicate=None,
        timeout: int = 180,
        interval: int = 5,
    ) -&gt; dict:
        deadline = time.time() + timeout
        last_obj = None
        while time.time() &lt; deadline:
            obj = get_json_or_none(kind, name, namespace)
            if obj is not None:
                last_obj = obj
                if predicate is None or predicate(obj):
                    return obj
            time.sleep(interval)
&gt;       raise AssertionError(
            f"{kind}/{name} in {namespace or '&lt;cluster&gt;'} did not satisfy condition. Last object: {last_obj}"
        )
E       AssertionError: namespace/ai-tenant-e2e-mt-534ea2a9 in &lt;cluster&gt; did not satisfy condition. Last object: {'apiVersion': 'v1', 'kind': 'Namespace', 'metadata': {'annotations': {'maas.opendatahub.io/aitenant-name': 'e2e-mt-534ea2a9', 'maas.opendatahub.io/aitenant-namespace': 'ai-tenants', 'maas.opendatahub.io/created-by-aitenant': 'true', 'openshift.io/sa.scc.mcs': 's0:c30,c25', 'openshift.io/sa.scc.supplemental-groups': '1000920000/10000', 'openshift.io/sa.scc.uid-range': '1000920000/10000', 'security.openshift.io/MinimallySufficientPodSecurityStandard': 'restricted'}, 'creationTimestamp': '2026-07-21T15:52:46Z', 'labels': {'ai-gateway.opendatahub.io/tenant': 'e2e-mt-534ea2a9', 'app.kubernetes.io/managed-by': 'maas-controller', 'app.kubernetes.io/part-of': 'modelsasservice', 'kubernetes.io/metadata.name': 'ai-tenant-e2e-mt-534ea2a9', 'maas.opendatahub.io/gateway-access-e2e-mt-534ea2a9': 'true', 'maas.opendatahub.io/managed-by-aitenant': 'true', 'maas.opendatahub.io/tenant-name': 'e2e-mt-534ea2a9', 'maas.opendatahub.io/tenant-namespace': 'ai-tenant-e2e-mt-534ea2a9', 'opendatahub.io/generated-namespace': 'true', 'pod-security.kubernetes.io/audit': 'restricted', 'pod-security.kubernetes.io/audit-version': 'latest', 'pod-security.kubernetes.io/warn': 'restricted', 'pod-security.kubernetes.io/warn-version': 'latest'}, 'name': 'ai-tenant-e2e-mt-534ea2a9', 'resourceVersion': '59588', 'uid': '4c63f158-6b4e-417c-945a-2f64d0d91ebb'}, 'spec': {'finalizers': ['kubernetes']}, 'status': {'phase': 'Active'}}

test/e2e/tests/multitenancy_helpers.py:221: AssertionError</failure></testcase><testcase classname="test.e2e.tests.test_multi_tenant_integration.TestMultiTenantIntegration" name="test_default_tenant_unaffected_by_multitenancy_enablement" time="1.014" /><testcase classname="test.e2e.tests.test_multi_tenant_integration.TestMultiTenantIntegration" name="test_same_named_resources_across_tenants" time="15.151" /><testcase classname="test.e2e.tests.test_multi_tenant_integration.TestMultiTenantIntegration" name="test_tenant_namespace_label_change_triggers_reconciliation" time="37.913" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantModelInference" name="test_model_routes_through_tenant_gateway" time="86.224" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantModelInference" name="test_inference_succeeds_through_tenant_gateway" time="4.288" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantModelInference" name="test_tenant_isolation_cross_gateway_blocked" time="0.359" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantBodyRouting" name="test_correct_model_in_body_succeeds" time="4.245" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantBodyRouting" name="test_wrong_model_in_body_rejected" time="4.191" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantBodyRouting" name="test_missing_model_in_body_rejected" time="4.237" /><testcase classname="test.e2e.tests.test_tenant_model_inference.TestTenantBodyRouting" name="test_each_tenant_routes_to_own_model" time="383.858" /><testcase classname="test.e2e.tests.test_multi_tenant_maas_api.TestPerTenantMaaSAPI" name="test_aitenant_creates_dedicated_maas_api_infrastructure" time="22.822" /><testcase classname="test.e2e.tests.test_multi_tenant_maas_api.TestPerTenantMaaSAPI" name="test_tenant_name_environment_variable_set" time="0.251" /><testcase classname="test.e2e.tests.test_multi_tenant_maas_api.TestPerTenantMaaSAPI" name="test_service_routing_isolation" time="0.494" /><testcase classname="test.e2e.tests.test_multi_tenant_maas_api.TestPerTenantMaaSAPI" name="test_httproute_tenant_attachment" time="0.246" /><testcase classname="test.e2e.tests.test_multi_tenant_maas_api.TestPerTenantMaaSAPI" name="test_default_and_multiple_tenants_coexist" time="374.213" /><testcase classname="test.e2e.tests.test_tenant_auth_isolation.TestTenantAuthIsolation" name="test_api_key_creation_scoped_to_tenant" time="100.735"><error message="failed on setup with &quot;AssertionError: create key for e2e-shared-a-524b80 failed: status=401 body=&#10;assert 401 in (200, 201)&#10; +  where 401 = &lt;Response [401]&gt;.status_code&quot;">tenant_auth_setup = {'policy': 'e2e-auth-iso-b19562', 'subscription': 'e2e-auth-iso-b19562', 'tenant_a': {'base_url': 'https://e2e-shared-...me': 'auth-test-model-bbeb7d', 'model_namespace': 'ai-tenant-e2e-shared-b-bbeb7d', 'name': 'e2e-shared-b-bbeb7d', ...}}

    @pytest.fixture
    def tenant_api_keys(tenant_auth_setup):
        oc_token = _get_cluster_token()
        created = {}
        for key_name, tenant in (("a", tenant_auth_setup["tenant_a"]), ("b", tenant_auth_setup["tenant_b"])):
            response = create_api_key_at(
                tenant["base_url"],
                oc_token,
                f"e2e-auth-iso-{key_name}-{uuid.uuid4().hex[:6]}",
                subscription=tenant_auth_setup["subscription"],
            )
&gt;           assert response.status_code in (200, 201), (
                f"create key for {tenant['name']} failed: {response_summary(response)}"
            )
E           AssertionError: create key for e2e-shared-a-524b80 failed: status=401 body=
E           assert 401 in (200, 201)
E            +  where 401 = &lt;Response [401]&gt;.status_code

test/e2e/tests/test_tenant_auth_isolation.py:159: AssertionError</error></testcase><testcase classname="test.e2e.tests.test_tenant_auth_isolation.TestTenantAuthIsolation" name="test_api_key_validates_against_correct_tenant" time="391.793"><error message="failed on setup with &quot;AssertionError: create key for e2e-shared-a-524b80 failed: status=401 body=&#10;assert 401 in (200, 201)&#10; +  where 401 = &lt;Response [401]&gt;.status_code&quot;">tenant_auth_setup = {'policy': 'e2e-auth-iso-811bb8', 'subscription': 'e2e-auth-iso-811bb8', 'tenant_a': {'base_url': 'https://e2e-shared-...me': 'auth-test-model-bbeb7d', 'model_namespace': 'ai-tenant-e2e-shared-b-bbeb7d', 'name': 'e2e-shared-b-bbeb7d', ...}}

    @pytest.fixture
    def tenant_api_keys(tenant_auth_setup):
        oc_token = _get_cluster_token()
        created = {}
        for key_name, tenant in (("a", tenant_auth_setup["tenant_a"]), ("b", tenant_auth_setup["tenant_b"])):
            response = create_api_key_at(
                tenant["base_url"],
                oc_token,
                f"e2e-auth-iso-{key_name}-{uuid.uuid4().hex[:6]}",
                subscription=tenant_auth_setup["subscription"],
            )
&gt;           assert response.status_code in (200, 201), (
                f"create key for {tenant['name']} failed: {response_summary(response)}"
            )
E           AssertionError: create key for e2e-shared-a-524b80 failed: status=401 body=
E           assert 401 in (200, 201)
E            +  where 401 = &lt;Response [401]&gt;.status_code

test/e2e/tests/test_tenant_auth_isolation.py:159: AssertionError</error></testcase></testsuite></testsuites>