--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T14:15:30Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T14:15:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-11T14:15:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-11T14:15:30Z" name: csr-xmq2q resourceVersion: "6722" uid: 31ed2f9d-4d87-433e-925c-ffdb9c69bc27 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=9ff179dc3c742f760f7930672f6a70208f6810e31442f43977d156050a25e7b4 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-134-221.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T14:15:30Z" lastUpdateTime: "2026-09-11T14:15:30Z" message: Auto-approved CSR "csr-xmq2q" reason: AutoApproved status: "True" type: Approved