--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-17T23:48:49Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-17T23:48:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-17T23:48:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-17T23:48:49Z" name: csr-7zq7g resourceVersion: "7012" uid: 5639cca1-3c01-4ccf-80ff-78b21f22acc0 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=ef3c95529e650ae28ca194c27335e15a8f5cc96df68406c5abdf66149130fb1e groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkREQ0Jzd0lCQURCUk1Sa3dGd1lEVlFRS0V4QnplWE4wWlcwNmIzWnVMVzV2WkdWek1UUXdNZ1lEVlFRRApFeXR6ZVhOMFpXMDZiM1p1TFc1dlpHVTZhWEF0TVRBdE1DMHhOREF0TVRRdVpXTXlMbWx1ZEdWeWJtRnNNRmt3CkV3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFbFF0L2RKTEMyTWxNbVdrVW45NEFPTjc4YUtIVWp0dnoKMkxMenJrRTVjL2tabDFmYjZDNWFmblo3cmdla29JRjlNcW00UUhtOE1RbU9KSnBkYTBVWkJxQUFNQW9HQ0NxRwpTTTQ5QkFNQ0EwZ0FNRVVDSVFDNlcvWGNVckk0aTJoV0lkUGRTMEl4bW1SMU9pT1l2c01XcmpXRUlhd3hWZ0lnCkRUSkR5UmFiZHNDbVVtL21iNlY0NXJXMW5Vcjc5S2FVNUVDQ3N5VktQOWM9Ci0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-140-14.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-17T23:48:49Z" lastUpdateTime: "2026-07-17T23:48:49Z" message: Auto-approved CSR "csr-7zq7g" reason: AutoApproved status: "True" type: Approved