--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T18:00:57Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T18:00:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-28T18:00:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-28T18:00:57Z" name: csr-ms8xp resourceVersion: "6538" uid: e6cd86b4-02b2-4d37-813e-7f7146a4adcf spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=2ed123f2ea9bc08432dc8c0aabd3a0eaf1ebe720920884cd3a2576a50edd6cbb groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-137-18.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T18:00:57Z" lastUpdateTime: "2026-07-28T18:00:57Z" message: Auto-approved CSR "csr-ms8xp" reason: AutoApproved status: "True" type: Approved