--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T12:11:44Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T12:11:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-09T12:11:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-09T12:11:44Z" name: csr-kpvqp resourceVersion: "6774" uid: 888d379b-253d-4363-95c6-591d045beb37 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=e44be03bde57859785c68ac262cc14421c72a1eb1032ca5d3fba2dce78c37cb0 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-128-117.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T12:11:44Z" lastUpdateTime: "2026-09-09T12:11:44Z" message: Auto-approved CSR "csr-kpvqp" reason: AutoApproved status: "True" type: Approved