--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T10:08:10Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T10:08:10Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-07T10:08:10Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-07T10:08:10Z" name: csr-bzw4g resourceVersion: "6408" uid: 87587aba-e9fd-43cb-9ccc-99612487f8fe spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=085e8f80dba1e93bd642e29da217e7ba7a069f29fbabc17394e4a05c9d72d72b groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-131-125.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T10:08:10Z" lastUpdateTime: "2026-09-07T10:08:10Z" message: Auto-approved CSR "csr-bzw4g" reason: AutoApproved status: "True" type: Approved