--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-19T14:36:55Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-19T14:36:55Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-19T14:36:55Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-19T14:36:55Z" name: csr-lj457 resourceVersion: "6703" uid: 3537223c-d60d-49f5-b6c8-00f4aefa8550 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=3091ed20066c4002279f0277c331e5dcafb39bcdb1ca6efc182685eb8a9bee25 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-134-156.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-19T14:36:55Z" lastUpdateTime: "2026-07-19T14:36:55Z" message: Auto-approved CSR "csr-lj457" reason: AutoApproved status: "True" type: Approved