--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T17:35:03Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T17:35:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-28T17:35:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-28T17:35:03Z" name: csr-crztl resourceVersion: "7314" uid: 769e33d1-5e09-4fa2-8d2f-f69b2838db3b spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=0416bbe0aaf5861e3e17bbd92b987625987ebd9032cee89407295c08f53810f3 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-139-157.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T17:35:03Z" lastUpdateTime: "2026-07-28T17:35:03Z" message: Auto-approved CSR "csr-crztl" reason: AutoApproved status: "True" type: Approved