--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-17T12:29:56Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-17T12:29:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-17T12:29:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-17T12:29:56Z" name: csr-xkmn5 resourceVersion: "6683" uid: 13949271-885d-472f-94b1-511778c8804b spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=01a710d4b1aef359f862287335ada34fd423fcc47701ef7c9f805fa33e8a1612 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkRqQ0J0QUlCQURCU01Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UVXdNd1lEVlFRRApFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhNemt0TWpNNExtVmpNaTVwYm5SbGNtNWhiREJaCk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQktGbllHTWNjQ0poOUg2MHRjWEtYaUhweUVjeTVXRm4KVVM5U0YzdGRjM2RPZlFnb2R0TndId2hJOERnWHhOQS9sVFFrT1VYVjZabkNWOEpxN3VUemdiaWdBREFLQmdncQpoa2pPUFFRREFnTkpBREJHQWlFQXc0WFltVkIxNWpGbVJhd2N5eTd1cytSOGhYVkU1aStDMDhEMGRHTFVERlVDCklRQ2JFNXJxMzdDQUVMbUczRkZKdXhVR2hUejl6eXlQYWt3NlA5MTBrRGpEQ2c9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-139-238.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-17T12:29:56Z" lastUpdateTime: "2026-07-17T12:29:56Z" message: Auto-approved CSR "csr-xkmn5" reason: AutoApproved status: "True" type: Approved