W0705 06:00:36.204362 1 cmd.go:257] Using insecure, self-signed certificates I0705 06:00:36.204677 1 crypto.go:601] Generating new CA for service-ca-operator-signer@1783231236 cert, and key in /tmp/serving-cert-2956886365/serving-signer.crt, /tmp/serving-cert-2956886365/serving-signer.key Validity period of the certificate for "service-ca-operator-signer@1783231236" is unset, resetting to 157680000000000000 years! I0705 06:00:36.547007 1 leaderelection.go:121] The leader election gives 4 retries and allows for 30s of clock skew. The kube-apiserver downtime tolerance is 78s. Worst non-graceful lease acquisition is 2m43s. Worst graceful lease acquisition is {26s}. I0705 06:00:36.547495 1 observer_polling.go:159] Starting file observer I0705 06:00:36.547708 1 envvar.go:172] "Feature gate default state" feature="ClientsAllowCBOR" enabled=false I0705 06:00:36.547726 1 envvar.go:172] "Feature gate default state" feature="ClientsPreferCBOR" enabled=false I0705 06:00:36.547734 1 envvar.go:172] "Feature gate default state" feature="InformerResourceVersion" enabled=false I0705 06:00:36.547740 1 envvar.go:172] "Feature gate default state" feature="WatchListClient" enabled=false I0705 06:00:36.590140 1 builder.go:304] service-ca-operator version - I0705 06:00:36.590802 1 dynamic_serving_content.go:116] "Loaded a new cert/key pair" name="serving-cert::/tmp/serving-cert-2956886365/tls.crt::/tmp/serving-cert-2956886365/tls.key" I0705 06:00:37.279356 1 requestheader_controller.go:255] Loaded a new request header values for RequestHeaderAuthRequestController I0705 06:00:37.290329 1 maxinflight.go:139] "Initialized nonMutatingChan" len=400 I0705 06:00:37.290348 1 maxinflight.go:145] "Initialized mutatingChan" len=200 I0705 06:00:37.290370 1 maxinflight.go:116] "Set denominator for readonly requests" limit=400 I0705 06:00:37.290378 1 maxinflight.go:120] "Set denominator for mutating requests" limit=200 I0705 06:00:37.295024 1 secure_serving.go:57] Forcing use of http/1.1 only I0705 06:00:37.295039 1 genericapiserver.go:535] MuxAndDiscoveryComplete has all endpoints registered and discovery information is complete W0705 06:00:37.295047 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256' detected. W0705 06:00:37.295053 1 secure_serving.go:69] Use of insecure cipher 'TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256' detected. W0705 06:00:37.295057 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_GCM_SHA256' detected. W0705 06:00:37.295060 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_GCM_SHA384' detected. W0705 06:00:37.295063 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_128_CBC_SHA' detected. W0705 06:00:37.295065 1 secure_serving.go:69] Use of insecure cipher 'TLS_RSA_WITH_AES_256_CBC_SHA' detected. I0705 06:00:37.304215 1 requestheader_controller.go:180] Starting RequestHeaderAuthRequestController I0705 06:00:37.304228 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0705 06:00:37.304370 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0705 06:00:37.304248 1 configmap_cafile_content.go:205] "Starting controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0705 06:00:37.304478 1 shared_informer.go:313] Waiting for caches to sync for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0705 06:00:37.304315 1 shared_informer.go:313] Waiting for caches to sync for RequestHeaderAuthRequestController I0705 06:00:37.304678 1 dynamic_serving_content.go:135] "Starting controller" name="serving-cert::/tmp/serving-cert-2956886365/tls.crt::/tmp/serving-cert-2956886365/tls.key" I0705 06:00:37.304730 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-2956886365/tls.crt::/tmp/serving-cert-2956886365/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1783231236\" (2026-07-05 06:00:35 +0000 UTC to 2026-07-05 06:00:36 +0000 UTC (now=2026-07-05 06:00:37.304702817 +0000 UTC))" I0705 06:00:37.305098 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1783231237\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1783231237\" (2026-07-05 05:00:36 +0000 UTC to 2027-07-05 05:00:36 +0000 UTC (now=2026-07-05 06:00:37.305076628 +0000 UTC))" I0705 06:00:37.305120 1 secure_serving.go:213] Serving securely on [::]:8443 I0705 06:00:37.305140 1 genericapiserver.go:685] [graceful-termination] waiting for shutdown to be initiated I0705 06:00:37.305152 1 tlsconfig.go:243] "Starting DynamicServingCertificateController" I0705 06:00:37.306405 1 leaderelection.go:257] attempting to acquire leader lease openshift-service-ca-operator/service-ca-operator-lock... I0705 06:00:37.307584 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.307776 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.308146 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.327801 1 leaderelection.go:271] successfully acquired lease openshift-service-ca-operator/service-ca-operator-lock I0705 06:00:37.327896 1 event.go:377] Event(v1.ObjectReference{Kind:"Lease", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator-lock", UID:"ca2eeace-595a-4a54-8f77-c31ecbb3070b", APIVersion:"coordination.k8s.io/v1", ResourceVersion:"9101", FieldPath:""}): type: 'Normal' reason: 'LeaderElection' service-ca-operator-7f694b5f95-zqfpz_25662701-19f3-46ae-8c06-2b783dcd4e9d became leader I0705 06:00:37.328673 1 starter.go:111] Fetching FeatureGates I0705 06:00:37.328752 1 simple_featuregate_reader.go:171] Starting feature-gate-detector I0705 06:00:37.332831 1 reflector.go:376] Caches populated for *v1.FeatureGate from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.333146 1 starter.go:160] Setting signing certificate lifetime to 18960h0m0s, minimum trust duration to 9480h0m0s I0705 06:00:37.333229 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'FeatureGatesInitialized' FeatureGates updated to featuregates.Features{Enabled:[]v1.FeatureGateName{"AdditionalRoutingCapabilities", "AdminNetworkPolicy", "AlibabaPlatform", "AzureWorkloadIdentity", "BuildCSIVolumes", "CPMSMachineNamePrefix", "ConsolePluginContentSecurityPolicy", "ExternalOIDC", "ExternalOIDCWithUIDAndExtraClaimMappings", "GatewayAPI", "GatewayAPIController", "HighlyAvailableArbiter", "ImageVolume", "IngressControllerLBSubnetsAWS", "KMSv1", "MachineConfigNodes", "ManagedBootImages", "ManagedBootImagesAWS", "MetricsCollectionProfiles", "NetworkDiagnosticsConfig", "NetworkLiveMigration", "NetworkSegmentation", "PinnedImages", "ProcMountType", "RouteAdvertisements", "RouteExternalCertificate", "ServiceAccountTokenNodeBinding", "SetEIPForNLBIngressController", "SigstoreImageVerification", "StoragePerformantSecurityPolicy", "UpgradeStatus", "UserNamespacesPodSecurityStandards", "UserNamespacesSupport", "VSphereMultiDisk", "VSphereMultiNetworks"}, Disabled:[]v1.FeatureGateName{"AWSClusterHostedDNS", "AWSClusterHostedDNSInstall", "AWSDedicatedHosts", "AWSServiceLBNetworkSecurityGroup", "AutomatedEtcdBackup", "AzureClusterHostedDNSInstall", "AzureDedicatedHosts", "AzureMultiDisk", "BootImageSkewEnforcement", "BootcNodeManagement", "ClusterAPIInstall", "ClusterAPIInstallIBMCloud", "ClusterMonitoringConfig", "ClusterVersionOperatorConfiguration", "DNSNameResolver", "DualReplica", "DyanmicServiceEndpointIBMCloud", "DynamicResourceAllocation", "EtcdBackendQuota", "EventedPLEG", "Example", "Example2", "ExternalSnapshotMetadata", "GCPClusterHostedDNS", "GCPClusterHostedDNSInstall", "GCPCustomAPIEndpoints", "GCPCustomAPIEndpointsInstall", "ImageModeStatusReporting", "ImageStreamImportMode", "IngressControllerDynamicConfigurationManager", "InsightsConfig", "InsightsConfigAPI", "InsightsOnDemandDataGather", "IrreconcilableMachineConfig", "KMSEncryptionProvider", "MachineAPIMigration", "MachineAPIOperatorDisableMachineHealthCheckController", "ManagedBootImagesAzure", "ManagedBootImagesvSphere", "MaxUnavailableStatefulSet", "MinimumKubeletVersion", "MixedCPUsAllocation", "MultiArchInstallAzure", "MultiDiskSetup", "MutatingAdmissionPolicy", "NewOLM", "NewOLMCatalogdAPIV1Metas", "NewOLMOwnSingleNamespace", "NewOLMPreflightPermissionChecks", "NewOLMWebhookProviderOpenshiftServiceCA", "NoRegistryClusterOperations", "NodeSwap", "NutanixMultiSubnets", "OVNObservability", "OpenShiftPodSecurityAdmission", "PreconfiguredUDNAddresses", "SELinuxMount", "ShortCertRotation", "SignatureStores", "SigstoreImageVerificationPKI", "TranslateStreamCloseWebsocketRequests", "VSphereConfigurableMaxAllowedBlockVolumesPerNode", "VSphereHostVMGroupZonal", "VSphereMixedNodeEnv", "VolumeAttributesClass", "VolumeGroupSnapshot"}} I0705 06:00:37.334153 1 base_controller.go:76] Waiting for caches to sync for resource-sync I0705 06:00:37.335836 1 reflector.go:376] Caches populated for *v1.ClusterVersion from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.337849 1 base_controller.go:76] Waiting for caches to sync for ServiceCAOperator I0705 06:00:37.337951 1 base_controller.go:76] Waiting for caches to sync for LoggingSyncer I0705 06:00:37.338132 1 base_controller.go:76] Waiting for caches to sync for StatusSyncer_service-ca I0705 06:00:37.339865 1 reflector.go:376] Caches populated for *v1.ServiceCA from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.340691 1 reflector.go:376] Caches populated for *v1.Secret from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.341797 1 reflector.go:376] Caches populated for *v1.ClusterOperator from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.345192 1 reflector.go:376] Caches populated for *v1.Deployment from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.345827 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.346278 1 reflector.go:376] Caches populated for *v1.Infrastructure from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.346735 1 reflector.go:376] Caches populated for *v1.Secret from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.346843 1 reflector.go:376] Caches populated for *v1.Secret from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.346867 1 reflector.go:376] Caches populated for *v1.ServiceAccount from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.347192 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.347839 1 reflector.go:376] Caches populated for *v1.Secret from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.347961 1 reflector.go:376] Caches populated for *v1.Secret from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.349078 1 reflector.go:376] Caches populated for *v1.Namespace from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.361711 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.404855 1 shared_informer.go:320] Caches are synced for RequestHeaderAuthRequestController I0705 06:00:37.404881 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::client-ca-file I0705 06:00:37.404893 1 shared_informer.go:320] Caches are synced for client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file I0705 06:00:37.405238 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-07-05 05:51:06 +0000 UTC to 2036-07-02 05:51:06 +0000 UTC (now=2026-07-05 06:00:37.40521061 +0000 UTC))" I0705 06:00:37.405462 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-2956886365/tls.crt::/tmp/serving-cert-2956886365/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1783231236\" (2026-07-05 06:00:35 +0000 UTC to 2026-07-05 06:00:36 +0000 UTC (now=2026-07-05 06:00:37.405447584 +0000 UTC))" I0705 06:00:37.405659 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1783231237\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1783231237\" (2026-07-05 05:00:36 +0000 UTC to 2027-07-05 05:00:36 +0000 UTC (now=2026-07-05 06:00:37.405625756 +0000 UTC))" I0705 06:00:37.405782 1 tlsconfig.go:181] "Loaded client CA" index=0 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-control-plane-signer\" [] issuer=\"\" (2026-07-05 05:51:07 +0000 UTC to 2036-07-02 05:51:07 +0000 UTC (now=2026-07-05 06:00:37.405769883 +0000 UTC))" I0705 06:00:37.405812 1 tlsconfig.go:181] "Loaded client CA" index=1 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-apiserver-to-kubelet-signer\" [] issuer=\"\" (2026-07-05 05:51:09 +0000 UTC to 2036-07-02 05:51:09 +0000 UTC (now=2026-07-05 06:00:37.40579758 +0000 UTC))" I0705 06:00:37.405840 1 tlsconfig.go:181] "Loaded client CA" index=2 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"admin-kubeconfig-signer\" [] issuer=\"\" (2026-07-05 05:51:12 +0000 UTC to 2036-07-02 05:51:12 +0000 UTC (now=2026-07-05 06:00:37.405827496 +0000 UTC))" I0705 06:00:37.405867 1 tlsconfig.go:181] "Loaded client CA" index=3 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"hcco-signer\" [] issuer=\"\" (2026-07-05 05:51:15 +0000 UTC to 2036-07-02 05:51:15 +0000 UTC (now=2026-07-05 06:00:37.405854352 +0000 UTC))" I0705 06:00:37.405894 1 tlsconfig.go:181] "Loaded client CA" index=4 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"kube-csr-signer\" [] issuer=\"\" (2026-07-05 05:51:19 +0000 UTC to 2036-07-02 05:51:19 +0000 UTC (now=2026-07-05 06:00:37.405880498 +0000 UTC))" I0705 06:00:37.405938 1 tlsconfig.go:181] "Loaded client CA" index=5 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2rbq2lb8uh3gsbicnogggb70as8qskfc-kx-8a52880853_customer-system-admin-signer@1783230778\" [] issuer=\"\" (2026-07-05 05:52:58 +0000 UTC to 2026-07-12 05:52:59 +0000 UTC (now=2026-07-05 06:00:37.405908304 +0000 UTC))" I0705 06:00:37.405986 1 tlsconfig.go:181] "Loaded client CA" index=6 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"ocm-production-2rbq2lb8uh3gsbicnogggb70as8qskfc-kx-8a52880853_sre-system-admin-signer@1783230778\" [] issuer=\"\" (2026-07-05 05:52:58 +0000 UTC to 2026-07-12 05:52:59 +0000 UTC (now=2026-07-05 06:00:37.405967562 +0000 UTC))" I0705 06:00:37.406014 1 tlsconfig.go:181] "Loaded client CA" index=7 certName="client-ca::kube-system::extension-apiserver-authentication::client-ca-file,client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" certDetail="\"aggregator-signer\" [] issuer=\"\" (2026-07-05 05:51:06 +0000 UTC to 2036-07-02 05:51:06 +0000 UTC (now=2026-07-05 06:00:37.406001408 +0000 UTC))" I0705 06:00:37.406259 1 tlsconfig.go:203] "Loaded serving cert" certName="serving-cert::/tmp/serving-cert-2956886365/tls.crt::/tmp/serving-cert-2956886365/tls.key" certDetail="\"localhost\" [serving] validServingFor=[localhost] issuer=\"service-ca-operator-signer@1783231236\" (2026-07-05 06:00:35 +0000 UTC to 2026-07-05 06:00:36 +0000 UTC (now=2026-07-05 06:00:37.406239054 +0000 UTC))" I0705 06:00:37.406508 1 named_certificates.go:53] "Loaded SNI cert" index=0 certName="self-signed loopback" certDetail="\"apiserver-loopback-client@1783231237\" [serving] validServingFor=[apiserver-loopback-client] issuer=\"apiserver-loopback-client-ca@1783231237\" (2026-07-05 05:00:36 +0000 UTC to 2027-07-05 05:00:36 +0000 UTC (now=2026-07-05 06:00:37.406488671 +0000 UTC))" I0705 06:00:37.438342 1 base_controller.go:82] Caches are synced for LoggingSyncer I0705 06:00:37.438366 1 base_controller.go:119] Starting #1 worker of LoggingSyncer controller ... I0705 06:00:37.438342 1 base_controller.go:82] Caches are synced for ServiceCAOperator I0705 06:00:37.438412 1 base_controller.go:119] Starting #1 worker of ServiceCAOperator controller ... I0705 06:00:37.439515 1 base_controller.go:82] Caches are synced for StatusSyncer_service-ca I0705 06:00:37.439529 1 base_controller.go:119] Starting #1 worker of StatusSyncer_service-ca controller ... I0705 06:00:37.440206 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Degraded"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}],"relatedObjects":[{"group":"operator.openshift.io","name":"cluster","resource":"servicecas"},{"group":"","name":"openshift-config","resource":"namespaces"},{"group":"","name":"openshift-config-managed","resource":"namespaces"},{"group":"","name":"openshift-service-ca-operator","resource":"namespaces"},{"group":"","name":"openshift-service-ca","resource":"namespaces"}]}} I0705 06:00:37.453566 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded set to Unknown (""),Progressing set to Unknown (""),Available set to Unknown (""),Upgradeable set to Unknown (""),EvaluationConditionsDetected set to Unknown (""),status.relatedObjects changed from [] to [{"operator.openshift.io" "servicecas" "" "cluster"} {"" "namespaces" "" "openshift-config"} {"" "namespaces" "" "openshift-config-managed"} {"" "namespaces" "" "openshift-service-ca-operator"} {"" "namespaces" "" "openshift-service-ca"}] I0705 06:00:37.453902 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Degraded"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}],"relatedObjects":[{"group":"operator.openshift.io","name":"cluster","resource":"servicecas"},{"group":"","name":"openshift-config","resource":"namespaces"},{"group":"","name":"openshift-config-managed","resource":"namespaces"},{"group":"","name":"openshift-service-ca-operator","resource":"namespaces"},{"group":"","name":"openshift-service-ca","resource":"namespaces"}]}} E0705 06:00:37.465028 1 base_controller.go:279] "Unhandled Error" err="StatusSyncer_service-ca reconciliation failed: Operation cannot be fulfilled on clusteroperators.config.openshift.io \"service-ca\": the object has been modified; please apply your changes to the latest version and try again" I0705 06:00:37.538183 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.737723 1 reflector.go:376] Caches populated for *v1.ConfigMap from k8s.io/client-go@v0.32.2/tools/cache/reflector.go:251 I0705 06:00:37.835012 1 base_controller.go:82] Caches are synced for resource-sync I0705 06:00:37.835033 1 base_controller.go:119] Starting #1 worker of resource-sync controller ... I0705 06:00:37.872661 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-07-05T06:00:37Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Progressing"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Available"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"Upgradeable"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0705 06:00:37.886998 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Degraded changed from Unknown to False ("All is well") I0705 06:00:38.147778 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'NamespaceCreated' Created Namespace/openshift-service-ca because it was missing I0705 06:00:38.170585 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleCreated' Created ClusterRole.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0705 06:00:38.189205 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ClusterRoleBindingCreated' Created ClusterRoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca because it was missing I0705 06:00:38.209103 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleCreated' Created Role.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0705 06:00:38.234049 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'RoleBindingCreated' Created RoleBinding.rbac.authorization.k8s.io/system:openshift:controller:service-ca -n openshift-service-ca because it was missing I0705 06:00:38.543260 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ServiceAccountCreated' Created ServiceAccount/service-ca -n openshift-service-ca because it was missing I0705 06:00:39.147850 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'SecretCreated' Created Secret/signing-key -n openshift-service-ca because it was missing I0705 06:00:39.745755 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/signing-cabundle -n openshift-service-ca because it was missing I0705 06:00:39.779529 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'DeploymentCreated' Created Deployment.apps/service-ca -n openshift-service-ca because it was missing I0705 06:00:39.808015 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-07-05T06:00:37Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-07-05T06:00:39Z","message":"Progressing: \nProgressing: service-ca does not have available replicas","reason":"_ManagedDeploymentsAvailable","status":"True","type":"Progressing"},{"lastTransitionTime":"2026-07-05T06:00:39Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-07-05T06:00:39Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0705 06:00:39.824066 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from Unknown to True ("Progressing: \nProgressing: service-ca does not have available replicas"),Available changed from Unknown to True ("All is well"),Upgradeable changed from Unknown to True ("All is well") I0705 06:00:39.947768 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'ConfigMapCreated' Created ConfigMap/service-ca -n openshift-config-managed because it was missing I0705 06:00:41.595196 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorVersionChanged' clusteroperator/service-ca version "operator" changed from "" to "4.20.8" I0705 06:00:41.595433 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"versions":[{"name":"operator","version":"4.20.8"}]}} I0705 06:00:41.619854 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"versions":[{"name":"operator","version":"4.20.8"}]}} I0705 06:00:41.620679 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: status.versions changed from [] to [{"operator" "4.20.8"}] I0705 06:00:41.620749 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorVersionChanged' clusteroperator/service-ca version "operator" changed from "" to "4.20.8" E0705 06:00:41.648543 1 base_controller.go:279] "Unhandled Error" err="StatusSyncer_service-ca reconciliation failed: Operation cannot be fulfilled on clusteroperators.config.openshift.io \"service-ca\": the object has been modified; please apply your changes to the latest version and try again" I0705 06:00:41.877908 1 status_controller.go:229] clusteroperator/service-ca diff {"status":{"conditions":[{"lastTransitionTime":"2026-07-05T06:00:37Z","message":"All is well","reason":"AsExpected","status":"False","type":"Degraded"},{"lastTransitionTime":"2026-07-05T06:00:41Z","message":"Progressing: All service-ca-operator deployments updated","reason":"AsExpected","status":"False","type":"Progressing"},{"lastTransitionTime":"2026-07-05T06:00:39Z","message":"All is well","reason":"AsExpected","status":"True","type":"Available"},{"lastTransitionTime":"2026-07-05T06:00:39Z","message":"All is well","reason":"AsExpected","status":"True","type":"Upgradeable"},{"lastTransitionTime":"2026-07-05T06:00:37Z","reason":"NoData","status":"Unknown","type":"EvaluationConditionsDetected"}]}} I0705 06:00:41.920450 1 event.go:377] Event(v1.ObjectReference{Kind:"Deployment", Namespace:"openshift-service-ca-operator", Name:"service-ca-operator", UID:"2cca7bc9-5c6b-4336-83b8-50feae1b5fa1", APIVersion:"apps/v1", ResourceVersion:"", FieldPath:""}): type: 'Normal' reason: 'OperatorStatusChanged' Status for clusteroperator/service-ca changed: Progressing changed from True to False ("Progressing: All service-ca-operator deployments updated") I0705 06:01:41.548782 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.crt" has been created (hash="d4981730bd54a357d04ca0e5bff11e7d6f8c845a8b5c3efbf6be3d95f9d52c5d") W0705 06:01:41.548823 1 builder.go:160] Restart triggered because of file /var/run/secrets/serving-cert/tls.crt was created I0705 06:01:41.548929 1 genericapiserver.go:693] "[graceful-termination] pre-shutdown hooks completed" name="PreShutdownHooksStopped" I0705 06:01:41.548949 1 observer_polling.go:111] Observed file "/var/run/secrets/serving-cert/tls.key" has been created (hash="9ab708c6f0b9030681ba41149bbcbd07fe2d25691aad303b5673d697df29af81") I0705 06:01:41.548981 1 genericapiserver.go:548] "[graceful-termination] shutdown event" name="ShutdownInitiated" I0705 06:01:41.549054 1 genericapiserver.go:551] "[graceful-termination] shutdown event" name="AfterShutdownDelayDuration" I0705 06:01:41.549089 1 base_controller.go:181] Shutting down StatusSyncer_service-ca ... I0705 06:01:41.549097 1 base_controller.go:181] Shutting down ServiceCAOperator ... I0705 06:01:41.549106 1 base_controller.go:123] Shutting down worker of LoggingSyncer controller ... I0705 06:01:41.549110 1 base_controller.go:123] Shutting down worker of ServiceCAOperator controller ... I0705 06:01:41.549117 1 base_controller.go:123] Shutting down worker of StatusSyncer_service-ca controller ... I0705 06:01:41.549122 1 base_controller.go:113] All ServiceCAOperator workers have been terminated I0705 06:01:41.549125 1 base_controller.go:181] Shutting down resource-sync ... I0705 06:01:41.549100 1 base_controller.go:181] Shutting down LoggingSyncer ... I0705 06:01:41.549137 1 base_controller.go:123] Shutting down worker of resource-sync controller ... I0705 06:01:41.549138 1 base_controller.go:159] All StatusSyncer_service-ca post start hooks have been terminated I0705 06:01:41.549146 1 base_controller.go:113] All resource-sync workers have been terminated I0705 06:01:41.549147 1 base_controller.go:113] All LoggingSyncer workers have been terminated I0705 06:01:41.549071 1 simple_featuregate_reader.go:177] Shutting down feature-gate-detector I0705 06:01:41.549155 1 genericapiserver.go:651] "[graceful-termination] not going to wait for active watch request(s) to drain" I0705 06:01:41.549146 1 base_controller.go:113] All StatusSyncer_service-ca workers have been terminated I0705 06:01:41.549169 1 genericapiserver.go:642] [graceful-termination] in-flight non long-running request(s) have drained I0705 06:01:41.549198 1 object_count_tracker.go:151] "StorageObjectCountTracker pruner is exiting" I0705 06:01:41.549199 1 requestheader_controller.go:194] Shutting down RequestHeaderAuthRequestController I0705 06:01:41.549204 1 genericapiserver.go:683] "[graceful-termination] shutdown event" name="InFlightRequestsDrained" I0705 06:01:41.549211 1 tlsconfig.go:258] "Shutting down DynamicServingCertificateController" I0705 06:01:41.549099 1 genericapiserver.go:617] "[graceful-termination] shutdown event" name="NotAcceptingNewRequest" I0705 06:01:41.549241 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::requestheader-client-ca-file" I0705 06:01:41.549244 1 secure_serving.go:258] Stopped listening on [::]:8443 I0705 06:01:41.549247 1 configmap_cafile_content.go:226] "Shutting down controller" name="client-ca::kube-system::extension-apiserver-authentication::client-ca-file" I0705 06:01:41.549260 1 genericapiserver.go:600] "[graceful-termination] shutdown event" name="HTTPServerStoppedListening" I0705 06:01:41.549278 1 genericapiserver.go:713] [graceful-termination] apiserver is exiting I0705 06:01:41.549316 1 builder.go:335] server exited I0705 06:01:41.549283 1 dynamic_serving_content.go:149] "Shutting down controller" name="serving-cert::/tmp/serving-cert-2956886365/tls.crt::/tmp/serving-cert-2956886365/tls.key" W0705 06:01:41.557941 1 leaderelection.go:84] leader election lost