--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T23:11:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-02T23:11:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-02T23:11:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T23:11:33Z" name: csr-jt7l7 resourceVersion: "8116" uid: ee2899af-88c6-41ec-95c7-cc02e7834458 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=8a7ba9d8061525d22247caa17d97672d2b0bc4c97e47f43a780230b6caa2bbd4 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkRUQ0Jzd0lCQURCUk1Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UUXdNZ1lEVlFRRApFeXR6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhNek10TVRZdVpXTXlMbWx1ZEdWeWJtRnNNRmt3CkV3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFY0JDWlpQYlNpUllldlBzNVUwejJrVFUrM1dEYnI4MnQKQ29ScXliVG9LNGwvc3JhWW05em9qMmk4cGVaZ0dHRkRmbGJuenZPVGxRWUNnYlhELzRBdmphQUFNQW9HQ0NxRwpTTTQ5QkFNQ0Ewa0FNRVlDSVFDY3RicFRUSVVyWWNDbUpTVFI5QlNNQlE1Z3JSZG1ISkQxODlROHlMVlMyd0loCkFLUnpKTit6UXkxMWpPVWlNVnkzSHFOVEZSTnVodjBBVFlydGpSWDg1SDhhCi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-133-16.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T23:11:20Z" lastUpdateTime: "2026-07-02T23:11:20Z" message: Auto-approved CSR "csr-jt7l7" reason: AutoApproved status: "True" type: Approved