--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T17:58:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-21T17:58:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-21T17:58:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T17:59:01Z" name: csr-z9srw resourceVersion: "7908" uid: c05b2a4c-66e0-41bf-937c-26b54ac253fe spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=3fdbc1f7113d2c4c5eee5f053125c48a7aaf8a45352c79f54d0100a1b1bdd55c groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-129-236.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T17:58:39Z" lastUpdateTime: "2026-07-21T17:58:39Z" message: Auto-approved CSR "csr-z9srw" reason: AutoApproved status: "True" type: Approved