--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T23:42:48Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T23:42:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-06T23:42:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-06T23:42:48Z" name: csr-xdr47 resourceVersion: "6452" uid: bd4894ba-5439-4ec3-8ef5-52b335bcea98 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=847653b6331de0507d861fa675bca068e7b4b1c3248af289d8868467f724c3da groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-141-135.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T23:42:48Z" lastUpdateTime: "2026-07-06T23:42:48Z" message: Auto-approved CSR "csr-xdr47" reason: AutoApproved status: "True" type: Approved