--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T15:11:25Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: multus-daemon operation: Update time: "2026-07-28T15:11:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-28T15:11:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T15:11:40Z" name: csr-lzf5k resourceVersion: "7992" uid: 8ef1e185-36a2-4c3f-9985-098dc3a7429e spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=798fcba348f9a5f83a9dc2501d9cac993074c105d323c8eaefa2a0295fe41b66 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJ6Q0Jyd0lCQURCTk1SWXdGQVlEVlFRS0V3MXplWE4wWlcwNmJYVnNkSFZ6TVRNd01RWURWUVFERXlwegplWE4wWlcwNmJYVnNkSFZ6T21sd0xURXdMVEF0TVRNekxURXlOeTVsWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxCmhrak9QUUlCQmdncWhrak9QUU1CQndOQ0FBVG5NT28zb0lTeFNuTHpzeE82NzY2NmFTaFlWWjk3SWQ3RWJ1R3oKd1h3VXpSVUl6RkYyR3dScWN3WGpiVGwraVU3R284MitaaTh0akZqMmMva0U3b3hVb0FBd0NnWUlLb1pJemowRQpBd0lEUndBd1JBSWdZQUZsUTJnakdXUjNicWVSVkIvTUxUMlB4Y21adzU4U2RBV1hLZXBqME53Q0lCeFAxRU5oCmtzRVJSOHNDVFQ3cEROT3dSM3FPWkZ2Vld6TDJDcysyTm84QQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-133-127.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2ekNDQWFlZ0F3SUJBZ0lSQUloN3FGSlhLbFVUd2NYc0loV3B6QUl3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056STRNVFV3TmpRd1doY05Nall3TnpJNU1UVXdOalF3V2pCTk1SWXdGQVlEVlFRS0V3MXplWE4wClpXMDZiWFZzZEhWek1UTXdNUVlEVlFRREV5cHplWE4wWlcwNmJYVnNkSFZ6T21sd0xURXdMVEF0TVRNekxURXkKTnk1bFl6SXVhVzUwWlhKdVlXd3dXVEFUQmdjcWhrak9QUUlCQmdncWhrak9QUU1CQndOQ0FBVG5NT28zb0lTeApTbkx6c3hPNjc2NjZhU2hZVlo5N0lkN0VidUd6d1h3VXpSVUl6RkYyR3dScWN3WGpiVGwraVU3R284MitaaTh0CmpGajJjL2tFN294VW80R0RNSUdBTUE0R0ExVWREd0VCL3dRRUF3SUhnREFUQmdOVkhTVUVEREFLQmdnckJnRUYKQlFjREFqQU1CZ05WSFJNQkFmOEVBakFBTUVzR0ExVWRJd1JFTUVLQVFQZWZSY1V5cDdZeEx2ZnZpaEwvZVNDQgpXeEJoeHFUWUpsWU8rclByZFd2SnNoSFAvNVRGVURIZklrU3FnZXRDblJ2TnBvZk9nQXExaUtlT3JJQTNMTHd3CkRRWUpLb1pJaHZjTkFRRUxCUUFEZ2dFQkFLNHFGYUpjK0FLZ0tnZk1FRWc1MlMra09vcnhwdHJDUCttRnQ1V24KVVg3WWhUWjdvMFNZVGhjOTNmckF3a045UXNISnNheGNIRVlLd1oyZ3FHcjh6QUtFV214cXE2bG01Nmg4ZW4vcwpXM3IrM2VkQXkyL0VwWlpuVzY1eTh5SUtWN1p1K254Uis1Z0E0R1BXeTNYNlZLclZQa2o0eGFneDV1NTFvbEpQCmV2NnFlK0hBQSs5dFJDWlBzclFsdXpwR2JWaFRNSzVPa2J2WkllVTUySmVaTzhLZEgyUlFPTkFwc290cDRTZ1kKTGRmSnFCUzR1bnllZVdyL0FBUWtMZ0k3MlVvcGhpcENyeSt3NUR0OHBVeGlYaXNGVk5WTE5TMnVGVXJkUkRnLwp3bFh6MEZzaWdOZThNK1hMN2ZDUUFRVC95eHNTSXVQZzlKRjJYZlhnY1ZQVVBMQT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-28T15:11:25Z" lastUpdateTime: "2026-07-28T15:11:25Z" message: Auto-approved CSR "csr-lzf5k" reason: AutoApproved status: "True" type: Approved