--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T00:18:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T00:18:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-10T00:18:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-10T00:18:23Z" name: csr-zs7d2 resourceVersion: "7265" uid: c909fcff-fd6a-4287-8af6-d236aca6c76b spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=d8c7dd8c38a15590c9d5a405a01e99fc01cce047fc4590a1e1e193f9d0e5b067 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkRqQ0J0QUlCQURCU01Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UVXdNd1lEVlFRRApFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhOREV0TVRrNUxtVmpNaTVwYm5SbGNtNWhiREJaCk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkl0ODUvdkUrenR0aURiUXRteHBmUGZFMUVWU1gxaGMKcVdEbGx0WUpNcnBZK2xwd0xuNzJISEVsTGtZMDBJTTZWS2dhQXMxd3crWHBJejJJTCtiOXUzdWdBREFLQmdncQpoa2pPUFFRREFnTkpBREJHQWlFQXl6Nk1WNTEwNzRaWVBtQU50MGFJY0ZIWjlWY1d6SXMyS2VENkJmMUo1SVFDCklRREQwS2ZsTXQ2NXRFSURXQmZSZWY4S05RRU13ZGlTdnRoNkQrQitaaHNqS0E9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-141-199.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T00:18:23Z" lastUpdateTime: "2026-07-10T00:18:23Z" message: Auto-approved CSR "csr-zs7d2" reason: AutoApproved status: "True" type: Approved