--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T21:01:03Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T21:01:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-21T21:01:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-21T21:01:03Z" name: csr-k9tpm resourceVersion: "6666" uid: 2219d248-5903-4d9d-acf6-c9f3a81b3144 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=1340bf3af49499dccdbc83d935828064a36a25ceb233c7bead3a3f9b9fa0b4fc groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-140-146.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN4RENDQWF5Z0F3SUJBZ0lSQUtCWFBBNS9zNm4xNWVZblduaVZ0YkF3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056SXhNakExTmpBeldoY05Nall3TnpJeU1qQTFOakF6V2pCU01Sa3dGd1lEVlFRS0V4QnplWE4wClpXMDZiM1p1TFc1dlpHVnpNVFV3TXdZRFZRUURFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHgKTkRBdE1UUTJMbVZqTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkZFNQo5L3hKcWp4RkdkT3lFelhobmxYZ1dyeXcwZzFHV1QveVd0RUxDcmk4dC9PWUQrQXR5V01qeHpqY01mRThYRDVaCklibmk0eDRPZkpUbURFV0lrbDJqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0cKQ0NzR0FRVUZCd01DTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBQUUwTmRxODNTTlpkVEp3bQpHYkw1UXd6UEExc3hUOXVOZHIrYVZ4am1KQ1RhWjhNV3pGNUtYbmFtSjdjU3FGMHk4Wk9SVkdldUZleFpIUFhsCjE0SlFYekFOQmdrcWhraUc5dzBCQVFzRkFBT0NBUUVBYUNEOElZVHV6Vk4rZGMxaE5MN0p1WDVkdkZXMmhtanMKMEhmc3FjeUxiREIvSjQ2QnE3NmpQY2I5cityaThpekRPTmcxWVljZTBTQytSR05mc3cvQkI1T3F0emxGMWl1eAp2ZEVLWDE2eWF5YWdzRDBiUWMwVjBZZjVYbzR5SDdHeE01MC95VC9GN0l0ZUNkL1dGclZDR0JDeXJObWh5aXZvCkZNWXhRWlE5VXB6NWE3QUg5SXVLQ3Q5Q0UxVW5TMlZyU3F1RHJwZGZtWnppNlZsZHd5cEEwM05qWUUzb0U4N0kKL1E0NkVIbmc4ZXdkSGczajhkT1NqU05zZzFtR1MrRzJQNlB5bUNnajdpditVWE5mcWcwaW81c20wRTBLVWtNcgpwY0k2UzJLRndYenFVOE04Nk5GMzVsd01qUmc1WDlkbXZzRUFENEw2MS92ODZ0R1lSVkhNZWc9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-21T21:01:03Z" lastUpdateTime: "2026-07-21T21:01:03Z" message: Auto-approved CSR "csr-k9tpm" reason: AutoApproved status: "True" type: Approved