--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T18:40:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T18:40:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-16T18:40:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-16T18:40:32Z" name: csr-zdx5z resourceVersion: "6397" uid: 54d66ca6-cf33-4eb4-9a9e-398d75e3e3e5 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=69023d11566aa01e160b36ab83180c0940600cfe8a8fa3c1d66e4301fa727075 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-129-50.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T18:40:32Z" lastUpdateTime: "2026-09-16T18:40:32Z" message: Auto-approved CSR "csr-zdx5z" reason: AutoApproved status: "True" type: Approved