--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T22:47:16Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T22:47:16Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-06T22:47:16Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-06T22:47:16Z" name: csr-cnczl resourceVersion: "7470" uid: f5262132-eb44-4065-b7e0-f1caa9a4c6d6 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=c6a89fe735c217ac15cc10f97350a83d84871db375a64ff5221134966de7a622 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkRUQ0Jzd0lCQURCUk1Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UUXdNZ1lEVlFRRApFeXR6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhNelF0TlRJdVpXTXlMbWx1ZEdWeWJtRnNNRmt3CkV3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFQVBWaVNOVnl6UTVWd0xNQ1h0UEZBeHVkWE4wcUxmaG0KWUYrT1crV0dZd0lpSk1Qb1Q0dmhGWHdjVUJ5YWFlaThGK0JOUHE2MXJKUGh5MEk0VThrSDZxQUFNQW9HQ0NxRwpTTTQ5QkFNQ0Ewa0FNRVlDSVFDOWJHQ1FsR05PMUUzb01WOTlNSCtPeFViS0lVMEJ0aHZaVmdZQ3E3a3lIUUloCkFMNUYydWlySzVpTFl5ZjNWUEx0UVZjdE8xOEh2VGxaV09yZGRqeXd4NTlUCi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-134-52.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T22:47:16Z" lastUpdateTime: "2026-07-06T22:47:16Z" message: Auto-approved CSR "csr-cnczl" reason: AutoApproved status: "True" type: Approved