--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-01T20:47:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-01T20:47:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-01T20:47:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-01T20:47:32Z" name: csr-dcfd9 resourceVersion: "7837" uid: cc2090c8-e891-49a0-9a87-868bafcde541 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=3fca5f5ad755a783f350d395ff28d5b60eef2a574020dead5398ff212d13a61d groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-135-188.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN3ekNDQWF1Z0F3SUJBZ0lRUnZvNkJFWXZBTHYxK1dNTi9OelJyakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01ERXlNRFF5TXpKYUZ3MHlOakEzTURJeU1EUXlNekphTUZJeEdUQVhCZ05WQkFvVEVITjVjM1JsCmJUcHZkbTR0Ym05a1pYTXhOVEF6QmdOVkJBTVRMSE41YzNSbGJUcHZkbTR0Ym05a1pUcHBjQzB4TUMwd0xURXoKTlMweE9EZ3VaV015TG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFMTQ2VgovT25ydlg5T3grMWNDNEtNZkNUVUliRGdncDBIbVdMVVZOK1Ezc1VCcXE2WVkvMGhERm1sRmh5Qyt2MnpxREx2CkxKRnhYd0Q0YmlWbGd0RVpUYU9CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUkKS3dZQkJRVUhBd0l3REFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRURSQjBESGdPblVXOWd5L3EvTQpZTDBVTGdHdHp1QUxDZ1dmSUg4L29ySTkydnhWbGVsemF4STFFdGhnYUF0dlVmV3U2T2IrQXN6ZFVpNnZSa0dRCjBQYUdNQTBHQ1NxR1NJYjNEUUVCQ3dVQUE0SUJBUUNQWGFiOEJtYTlUUkV4cWUzVDQ3bU9sL2RaNHBxSHNLdlAKY21JZ2dKL1lBNlR5eUhtcjc5UHJiZEhZNENoOHJFZmRmazlvRWNDRCtmMTZUUXFzTHZKWmE1NWMzV1JzUDAybwpSNVJtUGw2QjV1eG9lVEdTdE41SWpXV0tyb3QwaFhjRlBKNWZHSUtnb3hnc2tjdTYzc2dhYnVuMTlxSDlCdW0rCnpGMkdWck5VbGZZNjJWNEd2cGhnQ04vU2ZXeTh2Q2R0anJ6TzZTcDBhMU1jZWJsaWhZYXd1V2VFZmRIdDMwa1cKbEJPYVBPbWdWYlljVmxvS0E2V0pKckdZa1YvdGI2bmlpdXQwdjNFMDczWEVJOVNSMS95UVpGZ1AwbVpzaFgrLwphREo3MDFFa0crYzFGVmVXaTU3TWppUzNwN1c2a2QxQWhXeU43N0k5dFJiKzYrcVBqNnYrCi0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-01T20:47:17Z" lastUpdateTime: "2026-07-01T20:47:17Z" message: Auto-approved CSR "csr-dcfd9" reason: AutoApproved status: "True" type: Approved