--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T12:47:43Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T12:47:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-11T12:47:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-11T12:47:43Z" name: csr-db29h resourceVersion: "7124" uid: 0b7145b8-4116-455e-8746-58faaef697a3 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=2bb7d4018e0d87f27af27745bf0a834a87471bc963dc380f09b90b1d182631cf groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkREQ0J0QUlCQURCU01Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UVXdNd1lEVlFRRApFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhNell0TWpRM0xtVmpNaTVwYm5SbGNtNWhiREJaCk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkZMK2FDUUNWWEFiV091QVhMZDI1Y0dXaWNsUUQrT0MKcmdON0ZpVlRsSTVqQTdsUGN5WnhwOEF4emIwZ25lYlNJdFJZaXZPOTRmeHdpTElaZW5IN1NsNmdBREFLQmdncQpoa2pPUFFRREFnTkhBREJFQWlCT0pSaHFKU3Z2endRdFd4OHE5VWFaREVaMTBFcnQ4ZFBzbjBwVWFmY1Y0UUlnCkM2b0doekxMaWw3a2Z6SWVRSHoyTTB4RUtIRy85MzZNSGw3WWp6dVlXVE09Ci0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-136-247.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN4RENDQWF5Z0F3SUJBZ0lSQUs0MFJXR3RXRkdCVDg5SVpUNTVNWlV3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXhNVEkwTWpReldoY05Nall3T1RFeU1USTBNalF6V2pCU01Sa3dGd1lEVlFRS0V4QnplWE4wClpXMDZiM1p1TFc1dlpHVnpNVFV3TXdZRFZRUURFeXh6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHgKTXpZdE1qUTNMbVZqTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkZMKwphQ1FDVlhBYldPdUFYTGQyNWNHV2ljbFFEK09DcmdON0ZpVlRsSTVqQTdsUGN5WnhwOEF4emIwZ25lYlNJdFJZCml2Tzk0Znh3aUxJWmVuSDdTbDZqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0cKQ0NzR0FRVUZCd01DTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBRmZ2bWx6V0JHVHM3OUtJdgpaV3dsUDZ2bkQxeG5ZT0dCU0lTeEZ3VlE0Wmh5d1BwS1U2cDNQTFRIM1orV25VYkx4VW5MSnBQREFLYzhoZmgrCkovRzQ0REFOQmdrcWhraUc5dzBCQVFzRkFBT0NBUUVBTUNhc25VT2FEeGFBcE5RQ2lEbWhXbFpZZjM3TDJRVmMKeHI3cFBYajFwMFd3QWJMcGJVWmZTWmEyNzdnVnpSNUZoRjZJRlRBdnJ0elRJMUtGZTNZTzRvdXJTVTBUMUo2bgpRcjhTTVdxWFFMZlUrdmMxQUxZMnZIQmNxM1R6UE5maDNkeDdCV0p0WjBPbTlBV0JUd2pEUktpRE9RUVh3ekVWCmlaMmt4dHIrOUJUZ3dSZnFwMnUyc05JUE1vbC9xSlpsWFdpd2MwV1J1OGp4ZkQvOVh3cm54R2ZJd2pVRlltd3QKcXgwTWVSUVZmSmdEYVFwODAwY3FrZ09aYzdCSGFzM1dSclhpUHBwbTA2TXNwdDcxSlZJWVJGNnFBR0lSQ20vUQpqTFR4VitwU2ZMbXcyWE1YMXNJM1pzK1pqUWxKYVJzM3lDRHQwV2NOVTMyVDIrcUpuaHAvYWc9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-11T12:47:43Z" lastUpdateTime: "2026-09-11T12:47:43Z" message: Auto-approved CSR "csr-db29h" reason: AutoApproved status: "True" type: Approved