--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T11:16:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-07T11:16:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-07T11:16:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T11:16:28Z" name: csr-tpzqb resourceVersion: "7867" uid: 87f96d29-d166-4057-9e51-9c7403957605 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=07cc752e32a0019fb221d11178c1f5e4f068e6a7cffacbfd63dee44ae95ae82e groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-135-166.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T11:16:11Z" lastUpdateTime: "2026-07-07T11:16:11Z" message: Auto-approved CSR "csr-tpzqb" reason: AutoApproved status: "True" type: Approved