--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-29T17:07:26Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-29T17:07:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-29T17:07:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-29T17:07:26Z" name: csr-pkrr4 resourceVersion: "6743" uid: c9acfa1a-2028-4d1b-80f0-440def4dd12c spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=5d113cbfbdcdce91eb3f8091adf0faac1bb813bfef47ea5d0c65d86a447314ae groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-140-207.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-29T17:07:26Z" lastUpdateTime: "2026-07-29T17:07:26Z" message: Auto-approved CSR "csr-pkrr4" reason: AutoApproved status: "True" type: Approved