--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T15:13:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-22T15:13:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-22T15:13:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T15:13:56Z" name: csr-gtgsm resourceVersion: "7662" uid: ace46e9a-8fda-4c03-b52a-f5a1e99e5737 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=e87234f86d3f9a938dd73bb439e82ac171bc94799b358932e8b25ecb956ad826 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-143-231.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T15:13:39Z" lastUpdateTime: "2026-07-22T15:13:39Z" message: Auto-approved CSR "csr-gtgsm" reason: AutoApproved status: "True" type: Approved