--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T19:55:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T19:55:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-09T19:55:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-09T19:55:22Z" name: csr-ffhbm resourceVersion: "6467" uid: d044efc3-3777-4388-8042-c62572351770 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=05c3ff92d47323fa56c8c7c9f7d6f423710d075e0a785f34d4d8719656e2f2b1 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-132-226.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T19:55:22Z" lastUpdateTime: "2026-09-09T19:55:22Z" message: Auto-approved CSR "csr-ffhbm" reason: AutoApproved status: "True" type: Approved