--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T23:22:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T23:22:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-28T23:22:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-28T23:22:11Z" name: csr-9fs2l resourceVersion: "6882" uid: e9f697f5-7cfb-49c3-927a-764e6162438e spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=22bbced842b345cac98b15a7fa6247ab122faacb05910a6b274c5ab43e784650 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-135-158.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T23:22:11Z" lastUpdateTime: "2026-07-28T23:22:11Z" message: Auto-approved CSR "csr-9fs2l" reason: AutoApproved status: "True" type: Approved