--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T13:39:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T13:39:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-15T13:39:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-15T13:39:01Z" name: csr-lkrv2 resourceVersion: "6969" uid: 2fa4bdf4-ae2d-4a2e-8330-70532979ee1b spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=bd01d637269d6b02b5455fd891b4e6d58d2bf26918cdba71352ec65ad6670747 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-128-41.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T13:39:01Z" lastUpdateTime: "2026-09-15T13:39:01Z" message: Auto-approved CSR "csr-lkrv2" reason: AutoApproved status: "True" type: Approved