Log: /mnt/jenkins/workspace/cloud-psmdb-operator_PR-2482/e2e-tests/tls-clusterissuer-cert-manager/../logs/tls-clusterissuer-cert-manager.log ----------------------------------------------------------------------------------- get and delete old CRDs and RBAC ----------------------------------------------------------------------------------- grep: warning: stray \ before - grep: warning: stray \ before - error: the server doesn't have a resource type "perconaservermongodbbackups" + kubectl patch perconaservermongodbbackups.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbbackups" error: the server doesn't have a resource type "perconaservermongodbclustersyncs" + kubectl patch perconaservermongodbclustersyncs.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbclustersyncs" error: the server doesn't have a resource type "perconaservermongodbrestores" + kubectl patch perconaservermongodbrestores.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbrestores" error: the server doesn't have a resource type "perconaservermongodbs" + kubectl patch perconaservermongodbs.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbs" Error from server (NotFound): customresourcedefinitions.apiextensions.k8s.io "null" not found Error from server (NotFound): customresourcedefinitions.apiextensions.k8s.io "null" not found Error from server (NotFound): customresourcedefinitions.apiextensions.k8s.io "null" not found Error from server (NotFound): customresourcedefinitions.apiextensions.k8s.io "null" not found ----------------------------------------------------------------------------------- destroy chaos-mesh ----------------------------------------------------------------------------------- error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified ----------------------------------------------------------------------------------- cleaned up all old namespaces ----------------------------------------------------------------------------------- ----------------------------------------------------------------------------------- cleaned up old namespaces psmdb-operator ----------------------------------------------------------------------------------- error: resource(s) were provided, but no name was specified ----------------------------------------------------------------------------------- create namespace psmdb-operator ----------------------------------------------------------------------------------- namespace/psmdb-operator created Context "gke_cloud-dev-112233_us-central1-a_jen-psmdb-2482-8b0df9c16-1-cluster7" modified. ----------------------------------------------------------------------------------- start PSMDB operator: docker.io/perconalab/percona-server-mongodb-operator:PR-2482-8b0df9c16 ----------------------------------------------------------------------------------- customresourcedefinition.apiextensions.k8s.io/perconaservermongodbbackups.psmdb.percona.com serverside-applied customresourcedefinition.apiextensions.k8s.io/perconaservermongodbclustersyncs.psmdb.percona.com serverside-applied customresourcedefinition.apiextensions.k8s.io/perconaservermongodbrestores.psmdb.percona.com serverside-applied customresourcedefinition.apiextensions.k8s.io/perconaservermongodbs.psmdb.percona.com serverside-applied clusterrole.rbac.authorization.k8s.io/percona-server-mongodb-operator created serviceaccount/percona-server-mongodb-operator created clusterrolebinding.rbac.authorization.k8s.io/service-account-percona-server-mongodb-operator created deployment.apps/percona-server-mongodb-operator created waiting for pod/percona-server-mongodb-operator-7bd84d97c9-j9p2r to be ready.OK Print operator info from log 2026-07-22T16:54:49.346Z INFO setup Manager starting up {"gitCommit": "8b0df9c16ae5b53d685e586a02802fc4ac09d2ba", "gitBranch": "PR-2482-8b0df9c16", "buildTime": "", "goVersion": "go1.26.5", "os": "linux", "arch": "amd64"} ----------------------------------------------------------------------------------- destroy chaos-mesh ----------------------------------------------------------------------------------- error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified error: resource(s) were provided, but no name was specified ----------------------------------------------------------------------------------- cleaned up all old namespaces ----------------------------------------------------------------------------------- ----------------------------------------------------------------------------------- cleaned up old namespaces tls-clusterissuer-cert-manager-799 ----------------------------------------------------------------------------------- error: resource(s) were provided, but no name was specified ----------------------------------------------------------------------------------- create namespace tls-clusterissuer-cert-manager-799 ----------------------------------------------------------------------------------- namespace/tls-clusterissuer-cert-manager-799 created Context "gke_cloud-dev-112233_us-central1-a_jen-psmdb-2482-8b0df9c16-1-cluster7" modified. ----------------------------------------------------------------------------------- deploy cert manager ----------------------------------------------------------------------------------- error: the server doesn't have a resource type "clusterissuer" error: the server doesn't have a resource type "clusterissuer" error: the server doesn't have a resource type "clusterissuer" error: the server doesn't have a resource type "clusterissuer" error: the server doesn't have a resource type "certificate" error: the server doesn't have a resource type "certificate" error: the server doesn't have a resource type "certificate" error: the server doesn't have a resource type "certificate" namespace/cert-manager created namespace/cert-manager labeled namespace/cert-manager configured customresourcedefinition.apiextensions.k8s.io/challenges.acme.cert-manager.io created customresourcedefinition.apiextensions.k8s.io/orders.acme.cert-manager.io created customresourcedefinition.apiextensions.k8s.io/certificaterequests.cert-manager.io created customresourcedefinition.apiextensions.k8s.io/certificates.cert-manager.io created customresourcedefinition.apiextensions.k8s.io/clusterissuers.cert-manager.io created customresourcedefinition.apiextensions.k8s.io/issuers.cert-manager.io created serviceaccount/cert-manager-cainjector created serviceaccount/cert-manager created serviceaccount/cert-manager-webhook created clusterrole.rbac.authorization.k8s.io/cert-manager-cainjector created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-issuers created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-clusterissuers created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-certificates created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-orders created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-challenges created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-ingress-shim created clusterrole.rbac.authorization.k8s.io/cert-manager-cluster-view created clusterrole.rbac.authorization.k8s.io/cert-manager-view created clusterrole.rbac.authorization.k8s.io/cert-manager-edit created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-approve:cert-manager-io created clusterrole.rbac.authorization.k8s.io/cert-manager-controller-certificatesigningrequests created clusterrole.rbac.authorization.k8s.io/cert-manager-webhook:subjectaccessreviews created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-cainjector created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-issuers created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-clusterissuers created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-certificates created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-orders created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-challenges created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-ingress-shim created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-approve:cert-manager-io created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-controller-certificatesigningrequests created clusterrolebinding.rbac.authorization.k8s.io/cert-manager-webhook:subjectaccessreviews created role.rbac.authorization.k8s.io/cert-manager-cainjector:leaderelection created role.rbac.authorization.k8s.io/cert-manager:leaderelection created role.rbac.authorization.k8s.io/cert-manager-tokenrequest created role.rbac.authorization.k8s.io/cert-manager-webhook:dynamic-serving created rolebinding.rbac.authorization.k8s.io/cert-manager-cainjector:leaderelection created rolebinding.rbac.authorization.k8s.io/cert-manager:leaderelection created rolebinding.rbac.authorization.k8s.io/cert-manager-tokenrequest created rolebinding.rbac.authorization.k8s.io/cert-manager-webhook:dynamic-serving created service/cert-manager-cainjector created service/cert-manager created service/cert-manager-webhook created deployment.apps/cert-manager-cainjector created deployment.apps/cert-manager created deployment.apps/cert-manager-webhook created mutatingwebhookconfiguration.admissionregistration.k8s.io/cert-manager-webhook created validatingwebhookconfiguration.admissionregistration.k8s.io/cert-manager-webhook created pod/cert-manager-559d798845-25qds condition met pod/cert-manager-cainjector-64958d9c7c-mdg6w condition met pod/cert-manager-webhook-7fb6f99b56-g9cct condition met E0722 16:56:22.345130 1184123 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/api/v1/namespaces/cert-manager/pods?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dcert-manager-cainjector-64958d9c7c-mdg6w&resourceVersion=1784739381965983009&timeoutSeconds=492&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" ----------------------------------------------------------------------------------- step 1: operator preserves user-created certificates when it has RBAC to read ClusterIssuers ----------------------------------------------------------------------------------- clusterrole.rbac.authorization.k8s.io/some-name-psmdb-ca-issuer-reader created clusterrolebinding.rbac.authorization.k8s.io/some-name-psmdb-ca-issuer-reader-tls-clusterissuer-cert-manager-799 created clusterrole.rbac.authorization.k8s.io/some-name-psmdb-issuer-reader created clusterrolebinding.rbac.authorization.k8s.io/some-name-psmdb-issuer-reader-tls-clusterissuer-cert-manager-799 created ----------------------------------------------------------------------------------- create secrets and start client ----------------------------------------------------------------------------------- secret/some-users created deployment.apps/psmdb-client created ----------------------------------------------------------------------------------- create custom cert-manager issuers and certificates ----------------------------------------------------------------------------------- certificate.cert-manager.io/some-name-ca-cert created Warning: spec.privateKey.rotationPolicy: In cert-manager >= v1.18.0, the default value changed from `Never` to `Always`. certificate.cert-manager.io/some-name-ssl-internal created Warning: spec.privateKey.rotationPolicy: In cert-manager >= v1.18.0, the default value changed from `Never` to `Always`. certificate.cert-manager.io/some-name-ssl created Warning: spec.privateKey.rotationPolicy: In cert-manager >= v1.18.0, the default value changed from `Never` to `Always`. clusterissuer.cert-manager.io/some-name-psmdb-ca-issuer created clusterissuer.cert-manager.io/some-name-psmdb-issuer created role.rbac.authorization.k8s.io/cmctl created serviceaccount/cmctl created rolebinding.rbac.authorization.k8s.io/service-account-cmctl created deployment.apps/cmctl created ----------------------------------------------------------------------------------- create first PSMDB cluster some-name ----------------------------------------------------------------------------------- perconaservermongodb.psmdb.percona.com/some-name created ----------------------------------------------------------------------------------- check if all Pods started ----------------------------------------------------------------------------------- waiting for pod/some-name-rs0-0 to be ready.............OK waiting for pod/some-name-rs0-1 to be ready.............OK waiting for pod/some-name-rs0-2 to be ready.............OK Waiting for cluster some-name to be ready.......................... waiting for pod/some-name-cfg-0 to be ready.OK waiting for pod/some-name-cfg-1 to be ready.OK waiting for pod/some-name-cfg-2 to be ready.OK waiting for pod/some-name-mongos-0 to be ready.OK waiting for pod/some-name-mongos-1 to be ready.OK waiting for pod/some-name-mongos-2 to be ready.OK Waiting for cluster some-name to be ready..................................................................... ----------------------------------------------------------------------------------- compare user certificates are preserved and clusterissuers are not overwritten ----------------------------------------------------------------------------------- [2026-07-22T17:05:20+0000] compare_kubectl: certificate/some-name-ssl OK [2026-07-22T17:05:21+0000] compare_kubectl: certificate/some-name-ssl-internal OK [2026-07-22T17:05:22+0000] compare_kubectl: clusterissuer/some-name-psmdb-ca-issuer OK [2026-07-22T17:05:23+0000] compare_kubectl: clusterissuer/some-name-psmdb-issuer OK ----------------------------------------------------------------------------------- step 2: operator creates certificates using the existing user ClusterIssuer when it has no RBAC to read ClusterIssuers ----------------------------------------------------------------------------------- clusterrolebinding.rbac.authorization.k8s.io "some-name-psmdb-ca-issuer-reader-tls-clusterissuer-cert-manager-799" deleted clusterrole.rbac.authorization.k8s.io "some-name-psmdb-ca-issuer-reader" deleted clusterrolebinding.rbac.authorization.k8s.io "some-name-psmdb-issuer-reader-tls-clusterissuer-cert-manager-799" deleted clusterrole.rbac.authorization.k8s.io "some-name-psmdb-issuer-reader" deleted ----------------------------------------------------------------------------------- delete cluster ----------------------------------------------------------------------------------- perconaservermongodb.psmdb.percona.com "some-name" deleted from tls-clusterissuer-cert-manager-799 namespace waiting for psmdb/some-name to be deletedError from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found Error from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found Error from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found Error from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found persistentvolumeclaim "mongod-data-some-name-cfg-0" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-cfg-1" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-cfg-2" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-rs0-0" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-rs0-1" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-rs0-2" deleted from tls-clusterissuer-cert-manager-799 namespace ----------------------------------------------------------------------------------- delete user certificates so operator recreates them using the existing clusterissuer ----------------------------------------------------------------------------------- certificate.cert-manager.io "some-name-ssl" deleted from tls-clusterissuer-cert-manager-799 namespace certificate.cert-manager.io "some-name-ssl-internal" deleted from tls-clusterissuer-cert-manager-799 namespace ----------------------------------------------------------------------------------- recreate PSMDB cluster some-name without clusterissuer RBAC ----------------------------------------------------------------------------------- perconaservermongodb.psmdb.percona.com/some-name created ----------------------------------------------------------------------------------- check if all Pods started ----------------------------------------------------------------------------------- waiting for pod/some-name-rs0-0 to be ready................OK waiting for pod/some-name-rs0-1 to be ready.............OK waiting for pod/some-name-rs0-2 to be ready............OK Waiting for cluster some-name to be ready...................... waiting for pod/some-name-cfg-0 to be ready.OK waiting for pod/some-name-cfg-1 to be ready.OK waiting for pod/some-name-cfg-2 to be ready.OK waiting for pod/some-name-mongos-0 to be ready.OK waiting for pod/some-name-mongos-1 to be ready.OK waiting for pod/some-name-mongos-2 to be ready.OK Waiting for cluster some-name to be ready ----------------------------------------------------------------------------------- compare custom certificates without clusterissuer RBAC ----------------------------------------------------------------------------------- [2026-07-22T17:08:55+0000] compare_kubectl: certificate/some-name-ssl OK [2026-07-22T17:08:56+0000] compare_kubectl: certificate/some-name-ssl-internal OK ----------------------------------------------------------------------------------- delete cluster ----------------------------------------------------------------------------------- perconaservermongodb.psmdb.percona.com "some-name" deleted from tls-clusterissuer-cert-manager-799 namespace waiting for psmdb/some-name to be deletedError from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found Error from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found Error from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found Error from server (NotFound): perconaservermongodbs.psmdb.percona.com "some-name" not found persistentvolumeclaim "mongod-data-some-name-cfg-0" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-cfg-1" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-cfg-2" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-rs0-0" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-rs0-1" deleted from tls-clusterissuer-cert-manager-799 namespace persistentvolumeclaim "mongod-data-some-name-rs0-2" deleted from tls-clusterissuer-cert-manager-799 namespace ----------------------------------------------------------------------------------- step 3: operator creates its own ClusterIssuer and certificates when no user ClusterIssuer exists ----------------------------------------------------------------------------------- clusterrole.rbac.authorization.k8s.io/some-name-psmdb-ca-issuer-reader created clusterrolebinding.rbac.authorization.k8s.io/some-name-psmdb-ca-issuer-reader-tls-clusterissuer-cert-manager-799 created clusterrole.rbac.authorization.k8s.io/some-name-psmdb-issuer-reader created clusterrolebinding.rbac.authorization.k8s.io/some-name-psmdb-issuer-reader-tls-clusterissuer-cert-manager-799 created ----------------------------------------------------------------------------------- delete custom cert-manager issuers and certificates ----------------------------------------------------------------------------------- clusterissuer.cert-manager.io "some-name-psmdb-ca-issuer" deleted clusterissuer.cert-manager.io "some-name-psmdb-issuer" deleted certificate.cert-manager.io "some-name-ca-cert" deleted from cert-manager namespace ----------------------------------------------------------------------------------- recreate PSMDB cluster some-name ----------------------------------------------------------------------------------- perconaservermongodb.psmdb.percona.com/some-name created ----------------------------------------------------------------------------------- check if all Pods started ----------------------------------------------------------------------------------- waiting for pod/some-name-rs0-0 to be ready...............OK waiting for pod/some-name-rs0-1 to be ready.............OK waiting for pod/some-name-rs0-2 to be ready..............OK Waiting for cluster some-name to be ready....................... waiting for pod/some-name-cfg-0 to be ready.OK waiting for pod/some-name-cfg-1 to be ready.OK waiting for pod/some-name-cfg-2 to be ready.OK waiting for pod/some-name-mongos-0 to be ready.OK waiting for pod/some-name-mongos-1 to be ready.OK waiting for pod/some-name-mongos-2 to be ready.OK Waiting for cluster some-name to be ready [2026-07-22T17:13:06+0000] compare_kubectl: statefulset/some-name-rs0 OK [2026-07-22T17:13:07+0000] compare_kubectl: statefulset/some-name-cfg OK [2026-07-22T17:13:08+0000] compare_kubectl: statefulset/some-name-mongos OK ----------------------------------------------------------------------------------- check if certificates issued with certmanager ----------------------------------------------------------------------------------- ----------------------------------------------------------------------------------- check if certificate issued ----------------------------------------------------------------------------------- [2026-07-22T17:13:12+0000] compare_kubectl: certificate/some-name-ssl OK ----------------------------------------------------------------------------------- check if internal certificate issued ----------------------------------------------------------------------------------- [2026-07-22T17:13:13+0000] compare_kubectl: certificate/some-name-ssl-internal OK E0722 17:13:14.672491 1309161 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740394387676000&timeoutSeconds=350&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:16.968494 1309411 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740394387676000&timeoutSeconds=444&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:19.308514 1309667 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740394387676000&timeoutSeconds=594&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:21.676189 1309812 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740399387758000&timeoutSeconds=315&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:24.005000 1309979 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740399387758000&timeoutSeconds=360&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:25.768196 1310086 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740404387907000&timeoutSeconds=409&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:28.089055 1310125 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740404387907000&timeoutSeconds=314&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:29.849086 1310210 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740409387953000&timeoutSeconds=531&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:32.152569 1310248 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740409387953000&timeoutSeconds=579&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met E0722 17:13:34.450542 1310433 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl&resourceVersion=1784740409387953000&timeoutSeconds=384&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl condition met ----------------------------------------------------------------------------------- renew some-name-ssl ----------------------------------------------------------------------------------- Manually triggered issuance of Certificate tls-clusterissuer-cert-manager-799/some-name-ssl waiting for pod/some-name-rs0-0 to be ready.OK waiting for pod/some-name-rs0-1 to be ready.OK waiting for pod/some-name-rs0-2 to be ready.OK Waiting for cluster some-name to be ready........................................................................................................................................ waiting for pod/some-name-cfg-0 to be ready.OK waiting for pod/some-name-cfg-1 to be ready.OK waiting for pod/some-name-cfg-2 to be ready.OK waiting for pod/some-name-mongos-0 to be ready.OK waiting for pod/some-name-mongos-1 to be ready.OK waiting for pod/some-name-mongos-2 to be ready.OK Waiting for cluster some-name to be ready E0722 17:19:17.920278 1336456 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740754476376000&timeoutSeconds=521&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:20.236250 1336595 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740759476382000&timeoutSeconds=579&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:22.570648 1336740 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740759476382000&timeoutSeconds=540&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:24.880967 1336857 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740764476395000&timeoutSeconds=416&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:27.202693 1337005 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740764476395000&timeoutSeconds=555&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:29.543016 1337161 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740764476395000&timeoutSeconds=478&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:31.834971 1337310 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740769476468000&timeoutSeconds=447&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:34.209023 1337487 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740769476468000&timeoutSeconds=509&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:36.878679 1337632 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740774476654000&timeoutSeconds=319&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met E0722 17:19:39.207406 1337766 reflector.go:227] "Failed to watch" err="Get \"https://136.114.18.15/apis/cert-manager.io/v1/namespaces/tls-clusterissuer-cert-manager-799/certificates?allowWatchBookmarks=true&fieldSelector=metadata.name%3Dsome-name-ssl-internal&resourceVersion=1784740774476654000&timeoutSeconds=335&watch=true\": context canceled" reflector="k8s.io/client-go/tools/watch/informerwatcher.go:162" type="*unstructured.Unstructured" certificate.cert-manager.io/some-name-ssl-internal condition met ----------------------------------------------------------------------------------- renew some-name-ssl-internal ----------------------------------------------------------------------------------- Manually triggered issuance of Certificate tls-clusterissuer-cert-manager-799/some-name-ssl-internal waiting for pod/some-name-rs0-0 to be ready.OK waiting for pod/some-name-rs0-1 to be ready.OK waiting for pod/some-name-rs0-2 to be ready.OK Waiting for cluster some-name to be ready......................................................................................................................................... waiting for pod/some-name-cfg-0 to be ready.OK waiting for pod/some-name-cfg-1 to be ready.OK waiting for pod/some-name-cfg-2 to be ready.OK waiting for pod/some-name-mongos-0 to be ready.OK waiting for pod/some-name-mongos-1 to be ready.OK waiting for pod/some-name-mongos-2 to be ready.OK Waiting for cluster some-name to be ready ----------------------------------------------------------------------------------- check if certificate issued ----------------------------------------------------------------------------------- [2026-07-22T17:25:14+0000] compare_kubectl: certificate/some-name-ssl OK ----------------------------------------------------------------------------------- check if internal certificate issued ----------------------------------------------------------------------------------- [2026-07-22T17:25:15+0000] compare_kubectl: certificate/some-name-ssl-internal OK ----------------------------------------------------------------------------------- disable TLS ----------------------------------------------------------------------------------- Pausing cluster some-name perconaservermongodb.psmdb.percona.com/some-name patched Waiting for psmdb/some-name to reach paused state................................................. [2026-07-22T17:26:57+0000] psmdb/some-name is paused: OK Disabling TLS for cluster some-name perconaservermongodb.psmdb.percona.com/some-name patched Unpausing cluster some-name perconaservermongodb.psmdb.percona.com/some-name patched Waiting for psmdb/some-name to reach ready state........................................... [2026-07-22T17:28:25+0000] psmdb/some-name is ready: OK [2026-07-22T17:28:26+0000] compare_kubectl: statefulset/some-name-rs0 OK [2026-07-22T17:28:27+0000] compare_kubectl: statefulset/some-name-cfg OK [2026-07-22T17:28:28+0000] compare_kubectl: statefulset/some-name-mongos OK clusterrolebinding.rbac.authorization.k8s.io "some-name-psmdb-ca-issuer-reader-tls-clusterissuer-cert-manager-799" deleted clusterrole.rbac.authorization.k8s.io "some-name-psmdb-ca-issuer-reader" deleted clusterrolebinding.rbac.authorization.k8s.io "some-name-psmdb-issuer-reader-tls-clusterissuer-cert-manager-799" deleted clusterrole.rbac.authorization.k8s.io "some-name-psmdb-issuer-reader" deleted ----------------------------------------------------------------------------------- destroy cluster/operator and all other resources ----------------------------------------------------------------------------------- ----------------------------------------------------------------------------------- Delete psmdb-backup ----------------------------------------------------------------------------------- No resources found in tls-clusterissuer-cert-manager-799 namespace. ----------------------------------------------------------------------------------- get and delete old CRDs and RBAC ----------------------------------------------------------------------------------- customresourcedefinition.apiextensions.k8s.io "perconaservermongodbbackups.psmdb.percona.com" deleted customresourcedefinition.apiextensions.k8s.io "perconaservermongodbclustersyncs.psmdb.percona.com" deleted customresourcedefinition.apiextensions.k8s.io "perconaservermongodbrestores.psmdb.percona.com" deleted customresourcedefinition.apiextensions.k8s.io "perconaservermongodbs.psmdb.percona.com" deleted grep: warning: stray \ before - grep: warning: stray \ before - error: the server doesn't have a resource type "perconaservermongodbbackups" + kubectl patch perconaservermongodbbackups.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbbackups" error: the server doesn't have a resource type "perconaservermongodbclustersyncs" + kubectl patch perconaservermongodbclustersyncs.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbclustersyncs" error: the server doesn't have a resource type "perconaservermongodbrestores" + kubectl patch perconaservermongodbrestores.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbrestores" error: the server doesn't have a resource type "perconaservermongodbs" + kubectl patch perconaservermongodbs.psmdb.percona.com -n sh --type=merge -p '{"metadata":{"finalizers":[]}}' error: the server doesn't have a resource type "perconaservermongodbs" clusterrole.rbac.authorization.k8s.io "percona-server-mongodb-operator" deleted clusterrolebinding.rbac.authorization.k8s.io "service-account-percona-server-mongodb-operator" deleted namespace "cert-manager" deleted customresourcedefinition.apiextensions.k8s.io "challenges.acme.cert-manager.io" deleted customresourcedefinition.apiextensions.k8s.io "orders.acme.cert-manager.io" deleted customresourcedefinition.apiextensions.k8s.io "certificaterequests.cert-manager.io" deleted customresourcedefinition.apiextensions.k8s.io "certificates.cert-manager.io" deleted customresourcedefinition.apiextensions.k8s.io "clusterissuers.cert-manager.io" deleted customresourcedefinition.apiextensions.k8s.io "issuers.cert-manager.io" deleted serviceaccount "cert-manager-cainjector" deleted from cert-manager namespace serviceaccount "cert-manager" deleted from cert-manager namespace serviceaccount "cert-manager-webhook" deleted from cert-manager namespace clusterrole.rbac.authorization.k8s.io "cert-manager-cainjector" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-issuers" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-clusterissuers" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-certificates" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-orders" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-challenges" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-ingress-shim" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-cluster-view" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-view" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-edit" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-approve:cert-manager-io" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-controller-certificatesigningrequests" deleted clusterrole.rbac.authorization.k8s.io "cert-manager-webhook:subjectaccessreviews" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-cainjector" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-issuers" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-clusterissuers" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-certificates" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-orders" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-challenges" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-ingress-shim" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-approve:cert-manager-io" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-controller-certificatesigningrequests" deleted clusterrolebinding.rbac.authorization.k8s.io "cert-manager-webhook:subjectaccessreviews" deleted role.rbac.authorization.k8s.io "cert-manager-cainjector:leaderelection" deleted from kube-system namespace role.rbac.authorization.k8s.io "cert-manager:leaderelection" deleted from kube-system namespace role.rbac.authorization.k8s.io "cert-manager-tokenrequest" deleted from cert-manager namespace role.rbac.authorization.k8s.io "cert-manager-webhook:dynamic-serving" deleted from cert-manager namespace rolebinding.rbac.authorization.k8s.io "cert-manager-cainjector:leaderelection" deleted from kube-system namespace rolebinding.rbac.authorization.k8s.io "cert-manager:leaderelection" deleted from kube-system namespace rolebinding.rbac.authorization.k8s.io "cert-manager-tokenrequest" deleted from cert-manager namespace rolebinding.rbac.authorization.k8s.io "cert-manager-webhook:dynamic-serving" deleted from cert-manager namespace service "cert-manager-cainjector" deleted from cert-manager namespace service "cert-manager" deleted from cert-manager namespace service "cert-manager-webhook" deleted from cert-manager namespace deployment.apps "cert-manager-cainjector" deleted from cert-manager namespace deployment.apps "cert-manager" deleted from cert-manager namespace deployment.apps "cert-manager-webhook" deleted from cert-manager namespace mutatingwebhookconfiguration.admissionregistration.k8s.io "cert-manager-webhook" deleted validatingwebhookconfiguration.admissionregistration.k8s.io "cert-manager-webhook" deleted ----------------------------------------------------------------------------------- test passed -----------------------------------------------------------------------------------