--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-12T00:04:48Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-12T00:04:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-12T00:04:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-12T00:05:08Z" name: csr-rm7z2 resourceVersion: "7945" uid: 292bb1e5-d776-4a41-afaa-3f867fe1f3d2 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=40382a818dfe2333e4d6c01a390bc36e03068edc7aa8a97391d3d814ac5abe89 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-137-196.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-12T00:04:48Z" lastUpdateTime: "2026-09-12T00:04:48Z" message: Auto-approved CSR "csr-rm7z2" reason: AutoApproved status: "True" type: Approved