--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T01:45:49Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-22T01:45:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-22T01:45:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T01:45:54Z" name: csr-h4x5f resourceVersion: "7947" uid: 61b22cb3-e843-4f4f-a883-eed3b160e747 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=cc1a53ea9fc43c39c9e8b5aa4f8a221dd2d46275446b75e5a1724d57211aecd4 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-133-122.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN3ekNDQWF1Z0F3SUJBZ0lRVXNHMnBwZFNXMStRZGV0Y3ZYbGdSVEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qSXdNVFF3TlRSYUZ3MHlOakEzTWpNd01UUXdOVFJhTUZJeEdUQVhCZ05WQkFvVEVITjVjM1JsCmJUcHZkbTR0Ym05a1pYTXhOVEF6QmdOVkJBTVRMSE41YzNSbGJUcHZkbTR0Ym05a1pUcHBjQzB4TUMwd0xURXoKTXkweE1qSXVaV015TG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFaVFtaQpiQ1JNeVo5TmNqQ2NHanVSMSsvVk44UWhDemg4dllBY1A2cVhLTXJNWEZudnpWWEJMd09EOGtNV0dlUGNjR2d1CjNjZEVIVXplVkNsRDNzejlpS09CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUkKS3dZQkJRVUhBd0l3REFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRURQKzI0NDEzbFFRVm4yTnl6cApjKytRajRxSzBRaDdmTVZvalFTVTY4LzNQSWhSc21iRWZYZGZoYXA0RmQ3TjNsZ1RjckpCU3RqeDRwczBJalhFCm5wcVZNQTBHQ1NxR1NJYjNEUUVCQ3dVQUE0SUJBUUNWNW1QTjBybmxlM3pPWFFmdU1DRkcrUkxDYk9QLzdMc20KZGtIcXo4dk44VmJWNmNQZFl4NFlSaURUSlZrOUJpN0FMR3BqelAzb3dpR0Nlb2hnN0krSEpIMFArSnNpTDhRUQoxMkxKc1YzT1JUT3Z5YUw5d3BwQTd2RHFoV3F1SVdoWHk2eWxvcDFuL044Wk5QNi92LzljVFBpaHM4UVhjM2d1CjZHM0tnUnBuRWt1YWQwUUQxU25wUVMrTWNHa0hWcEFaRDUyMVU4RnZnRnZyUWhROHhTNFlQMVZvRXBSRkNLQ1oKWFE3eHlMNUo1VThhS0VDUEJXczczSXR6eXJVNDRXdVZMYVNZbXpYNlZFSUFPdXBRc2dYQ3I2SzhmZisxWWZRago5VmtuTUlibjU3cFdkcEhZRmh6aCs3dEdzYnJsM2Mxb0NLZWdqNlRnSHlUMHRiOWZXUzc5Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-22T01:45:49Z" lastUpdateTime: "2026-07-22T01:45:49Z" message: Auto-approved CSR "csr-h4x5f" reason: AutoApproved status: "True" type: Approved