--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T12:25:59Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T12:25:59Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-15T12:25:59Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-15T12:25:59Z" name: csr-2dmlg resourceVersion: "7126" uid: f49c63fa-c6c8-4f59-b01a-54e2efef9a06 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=c9184eb9b5194ecea34998eac6a0d11b553e5fb32c72a13f933d60d986d48e20 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-141-20.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T12:25:59Z" lastUpdateTime: "2026-09-15T12:25:59Z" message: Auto-approved CSR "csr-2dmlg" reason: AutoApproved status: "True" type: Approved