--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T14:55:02Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T14:55:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-02T14:55:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-02T14:55:02Z" name: csr-2cdk9 resourceVersion: "6927" uid: 987b097f-bbd0-4b2d-98f3-7a2a2b8fbb1b spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=eb22036a89109e7dcdc366c46ff98e5812cd1b08350ecfeae5b9585c92375430 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-138-55.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T14:55:02Z" lastUpdateTime: "2026-07-02T14:55:02Z" message: Auto-approved CSR "csr-2cdk9" reason: AutoApproved status: "True" type: Approved