--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T12:47:47Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T12:47:47Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: multus-daemon operation: Update time: "2026-07-28T12:47:47Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-28T12:47:47Z" name: csr-dffg5 resourceVersion: "6861" uid: baea693c-3459-445d-844a-a53c5a92be06 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=a75e1afda4f60f392b6ae5e1fb0e898bbe8098727805cf842a4ec4aebedfd487 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJ6Q0JyZ0lCQURCTU1SWXdGQVlEVlFRS0V3MXplWE4wWlcwNmJYVnNkSFZ6TVRJd01BWURWUVFERXlsegplWE4wWlcwNmJYVnNkSFZ6T21sd0xURXdMVEF0TVRRekxURXdMbVZqTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHClNNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJLaU9rWGY4U1BtdmV2bXVDRkF1UE5BNTFSMHZtZGt3OWpxb1U0bTYKQzg4K2ZBS2ZheWliWjF5Tm5PQUwwamJjdlcvaW5GOTZWdFE1Y0NrSEtHRW92b2VnQURBS0JnZ3Foa2pPUFFRRApBZ05JQURCRkFpRUF2aUx2M0xoSlJzZEYzU1YvZCtYUUYvN2pTTVlBeEdYYzI4aXppOEw5aWRFQ0lIUk9malQ2CmNFRUhjT1lZNmFjdmwzNmIxVHhMcVJaZWs3dDAzMGp6YlZwdQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-143-10.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T12:47:47Z" lastUpdateTime: "2026-07-28T12:47:47Z" message: Auto-approved CSR "csr-dffg5" reason: AutoApproved status: "True" type: Approved