--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T01:28:06Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-22T01:28:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-22T01:28:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T01:28:07Z" name: csr-ht2cs resourceVersion: "6919" uid: ff4ca17e-a1d4-4e17-979e-fe413dac1f7a spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=09898fb804ece4c70e0b751e65e344bec2252a0a0eb11c38e0f010cc69ad5831 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-135-67.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T01:28:06Z" lastUpdateTime: "2026-07-22T01:28:06Z" message: Auto-approved CSR "csr-ht2cs" reason: AutoApproved status: "True" type: Approved