--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T06:32:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-07T06:32:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-07T06:32:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T06:32:39Z" name: csr-pm2nr resourceVersion: "7800" uid: f55a6529-47e2-4f37-af82-fa5d646b7020 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=8d14113743a00ac86e3ced88bb4a2f07751db7b8231df72e0c2ff67b511875e5 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkRqQ0J0QUlCQURCU01Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UVXdNd1lEVlFRRApFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhNekF0TVRjMkxtVmpNaTVwYm5SbGNtNWhiREJaCk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQk5meFo0Y0hhODhjc2s2NFNIQ2Ird0Q4eFFnVE5EQjIKRHZYQ251UStpMlFGYkxacmdXTURIT0pJZUZSZlZDYzRhQktKdE1kRmtlUDRDNlRTK1EvV1BZNmdBREFLQmdncQpoa2pPUFFRREFnTkpBREJHQWlFQWx4TkNqZVZ4OUVLRDB6MlhaYmh1aE9POEtSellBVUwyYWphL2V4KzZyWGdDCklRQ2p4S0NBOG1LMVBIM2Z4S2FJR25OTE1DL3hVN2hOdnN4L1hxWmx5eThjYmc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-130-176.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T06:32:33Z" lastUpdateTime: "2026-07-07T06:32:33Z" message: Auto-approved CSR "csr-pm2nr" reason: AutoApproved status: "True" type: Approved