--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T17:39:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T17:39:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-11T17:39:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-11T17:39:20Z" name: csr-4bcmf resourceVersion: "7152" uid: fbde453a-7912-4bbf-8a7e-356980e77ca9 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=bf162ebe145bc5671c56f65824727edea007f78bb74d2bc3a5ed25dc65127783 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-135-167.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T17:39:20Z" lastUpdateTime: "2026-09-11T17:39:20Z" message: Auto-approved CSR "csr-4bcmf" reason: AutoApproved status: "True" type: Approved