--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T07:50:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-14T07:50:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-14T07:50:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T07:50:44Z" name: csr-2zw5t resourceVersion: "7842" uid: c120e5a5-ca4d-4d06-a56c-8492335d8f8b spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=411657569aca07ca521d1dca8688512efe99afa17fb6a3676a022496ee5b5370 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-131-251.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T07:50:32Z" lastUpdateTime: "2026-07-14T07:50:32Z" message: Auto-approved CSR "csr-2zw5t" reason: AutoApproved status: "True" type: Approved