--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T14:35:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T14:35:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-14T14:35:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-14T14:35:01Z" name: csr-zffq2 resourceVersion: "6429" uid: e380765f-ffa1-4fc4-b303-7a2ae8ef0111 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=0cf58dbcd92fe9ee1cb89742f40c98803d571d28fbd1fe324f0c133a868ca22f groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-137-79.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T14:35:01Z" lastUpdateTime: "2026-07-14T14:35:01Z" message: Auto-approved CSR "csr-zffq2" reason: AutoApproved status: "True" type: Approved