--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T23:01:44Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T23:01:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-11T23:01:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-11T23:01:44Z" name: csr-kkhxc resourceVersion: "6767" uid: 357c0a7e-999d-4805-940b-003ad0621e49 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=3c52586a2fae46d35ac0ad3c669f42907593b095e42277d567d44cff2ac35660 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-128-161.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T23:01:44Z" lastUpdateTime: "2026-09-11T23:01:44Z" message: Auto-approved CSR "csr-kkhxc" reason: AutoApproved status: "True" type: Approved