--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T00:41:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T00:41:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-21T00:41:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-21T00:41:20Z" name: csr-xthzj resourceVersion: "6841" uid: 8aed73c5-dc4e-448f-834f-76805d3c92d5 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=d2f196776daf2e34b9ec35102daf758d0ac1fa56d5bd43a926ac1cbdf11186db groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-129-137.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T00:41:20Z" lastUpdateTime: "2026-07-21T00:41:20Z" message: Auto-approved CSR "csr-xthzj" reason: AutoApproved status: "True" type: Approved