--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-27T14:17:24Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-27T14:17:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-27T14:17:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-27T14:17:24Z" name: csr-j9mcf resourceVersion: "6689" uid: 84f333e7-400b-429f-b580-c572f856bfdd spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=d465660af6afc758d733d317790b99ad7f4fa5adbc649d2324b6eccb4f61099d groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-133-223.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN3ekNDQWF1Z0F3SUJBZ0lRSEp5ODV6RGJhWFZhSXZGL1doQXZsVEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qY3hOREV5TWpSYUZ3MHlOakEzTWpneE5ERXlNalJhTUZJeEdUQVhCZ05WQkFvVEVITjVjM1JsCmJUcHZkbTR0Ym05a1pYTXhOVEF6QmdOVkJBTVRMSE41YzNSbGJUcHZkbTR0Ym05a1pUcHBjQzB4TUMwd0xURXoKTXkweU1qTXVaV015TG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFN2hyeAo4cmdvSU1zMlp0eXVqa0tPZnhVNUpHakhieXp1VklYQVVsME9kRXZ0V0grbTdSQi80blNESStRaklJS0Q5Ris2CmZ6U1Faa0hKajNVb2xWMHdFNk9CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUkKS3dZQkJRVUhBd0l3REFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUNLWkJQWVhSYm41Vk9rZXBMKwprUnpDL0hSb0V1YTV0aUs1eU9FTVozSng3aFkwQlNod3R6dG5vSGlXOXhsaGNDdzBOUXB0N1ZwaG5YK29OSURrCk9RdVVNQTBHQ1NxR1NJYjNEUUVCQ3dVQUE0SUJBUUNuTVVQRFVhakkvY0dyK2VWVVlNdzhMeitYaDN0OExLWi8KUWZCQVNMTmFiemlTeWI4N3FkZHFMNmdYb0ltYjFRVjc5UTJIeURPRTdEV3IxcXNHeVRsbDYrQ0RlQVF5emEwawp6NjVGemVWSjRsbkFQN2hDdnRiTDRKdTZiUkVQMDBlRzJ2UGFQcVFvdzZEQ3hGampNYlQrZVl0Zmt4VGwwTnltCmpUYUdUTFZKd1RtcnlxNDlFY3hVbFlsREhaTDFDanRGVHdLdFdKRmlYR0laV0dpV2o1NFBQVm5qWFpEMHVwcUgKaXk3K2hzZW1NWUdNZjEreHVOa05kZjV0K3oxMFVhQkhYaEJqMUtXSnhsNSt6Nkp3M3JYM0hpY01DVDZ5V3RTagorOFY0Unhuc2JaUVlJUzhncTVJRzNIL21jS3Z5WXN3SkdtMk1hSzd0eTNhNW9HeENzbWxDCi0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-27T14:17:24Z" lastUpdateTime: "2026-07-27T14:17:24Z" message: Auto-approved CSR "csr-j9mcf" reason: AutoApproved status: "True" type: Approved