--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T19:03:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T19:03:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-28T19:03:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-28T19:03:01Z" name: csr-brb5d resourceVersion: "7000" uid: d85ffd25-ba61-4b0c-b6f7-6abd74f647dc spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=d5230fc4ae7d342a49d2ace3778a60617b9749d7e9142621351bc0eb33b1e194 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-137-70.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T19:03:01Z" lastUpdateTime: "2026-07-28T19:03:01Z" message: Auto-approved CSR "csr-brb5d" reason: AutoApproved status: "True" type: Approved