--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T16:16:29Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T16:16:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-18T16:16:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-18T16:16:29Z" name: csr-kmcwp resourceVersion: "6540" uid: 20bccbfd-94b1-4fda-9d36-63d03d497897 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=e79210eb784e29961802b0ff235ffb8174f88edc75b24dc9e61dbf25320ce688 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-138-142.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T16:16:29Z" lastUpdateTime: "2026-09-18T16:16:29Z" message: Auto-approved CSR "csr-kmcwp" reason: AutoApproved status: "True" type: Approved