--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-06T12:47:13Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-06T12:47:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-06T12:47:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-06T12:47:13Z" name: csr-xblxn resourceVersion: "6998" uid: 3a9e0628-1d42-4ee7-a948-a2479ae36b62 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=16f3229ed0f9b69e89b5904a4b80ec6472fab384baaa3b65d4fe0846cc9b7347 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-139-247.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-06T12:47:13Z" lastUpdateTime: "2026-09-06T12:47:13Z" message: Auto-approved CSR "csr-xblxn" reason: AutoApproved status: "True" type: Approved