--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-15T12:08:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-15T12:08:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-15T12:08:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-15T12:08:21Z" name: csr-mxkks resourceVersion: "6572" uid: 1a89c38d-6d60-441a-8ddf-373d11245e24 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=9bd23ecf600999894cfe4a91f0dcc19c13917dcc0e0571e895630f274c57f38d groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-141-123.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN3ekNDQWF1Z0F3SUJBZ0lRV29EQjVaSTZuY0JnRkhSWG1LVWNzekFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01UVXhNakF6TWpGYUZ3MHlOakEzTVRZeE1qQXpNakZhTUZJeEdUQVhCZ05WQkFvVEVITjVjM1JsCmJUcHZkbTR0Ym05a1pYTXhOVEF6QmdOVkJBTVRMSE41YzNSbGJUcHZkbTR0Ym05a1pUcHBjQzB4TUMwd0xURTAKTVMweE1qTXVaV015TG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFcUlqOQphVW1rMmFOcHVBbUNSN0FZdzhsL2N0ZWZCRDIyNmpsNnlYRVNwZW1SdjFKY0k1TmY2aFErdkUrRXNnOVpPRlNNCi8xMDZMVHZHZDR3TVFUUXlGcU9CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUkKS3dZQkJRVUhBd0l3REFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUFJRHlnU1FiN1JyV1BaSFliMApEYnR4T2Y3Zm5GSmxrVnlJMTkzWG1EOW1tK0ZIbGtIeUJya0VQOFNyTzNOQUV1clRhaDlZK2x2NjZlUnltYjBnCmVuTFdNQTBHQ1NxR1NJYjNEUUVCQ3dVQUE0SUJBUUJpYms5U2IvcVdza3lma3VxeHJkK3gwRnNCbzRvdjJlZEcKVUQ0Rm0wcDBZaXZORy81NTB3aXBWN3RMNWRiMTZ1S2pQeWZ6bk53QVlvZ2ZMVW1lWTc4dFBjK0ZMbGVZbkpVbQppQUljQVY1ZVlRZHdZZnI1a1dWUkRTK3BRR09uVVBrakJ6ZHNHK2NJWDBLRFc1bjdwUkRUK2NIeS9TbG54N2ZqCitVNjRuMXlhcis0ZzVvakNxMVNGK0Vpek0yeUh5dmd1OXVxUjZTUFBxVnR5WGFVU0VhYzVIR09GWlNISnE0eGQKbmZyaFB6Q2RXK0M4eDcyRk1MQkwwWTFmdnZYelJaWklyT3EvODUxNEZoZVlZeEZHMWd4Y0tQMTFOR3U1VFFNLwpYdE1JREgwUThUdmh4bkxBNWs4WHZVcjk0WWNxenhiak9KOWk1RDJUd1drNGRORG5Ga3hQCi0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-15T12:08:21Z" lastUpdateTime: "2026-07-15T12:08:21Z" message: Auto-approved CSR "csr-mxkks" reason: AutoApproved status: "True" type: Approved