--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T18:03:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T18:03:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-17T18:03:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-17T18:03:21Z" name: csr-9mhmh resourceVersion: "6522" uid: 1267ec59-e1f5-4b85-8a53-5c7c9ea20200 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=c28bcc8225c3b8328f33a6415fd85a59a0c8ca450094c1d1b19b5cf4d66c09ea groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkRqQ0J0QUlCQURCU01Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UVXdNd1lEVlFRRApFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhNemd0TVRNNExtVmpNaTVwYm5SbGNtNWhiREJaCk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQk55ZzNZSnpPUk84UTFwZWcxUEtLeDNDazMyN1dONlcKbUx2U3lhTWtQNjhVOXJLZW5Hc091ZnRDeU1KenkzdDJaYkE1THpyUlk1R0ZiSHlLVjJVbGdxT2dBREFLQmdncQpoa2pPUFFRREFnTkpBREJHQWlFQXdqck1MalV0Nk9MdG1nc0pmb1VvWXpwbGZyZklVQk5wbjBvaWdGd0lhWlVDCklRQ2FMTkR4SGZwNk1hN1pKb2t5V3N4VXpHR3ZGci81UENSWFdSVjZXV1YwTHc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-138-138.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T18:03:21Z" lastUpdateTime: "2026-09-17T18:03:21Z" message: Auto-approved CSR "csr-9mhmh" reason: AutoApproved status: "True" type: Approved