--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T18:48:41Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T18:48:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-09-11T18:48:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-09-11T18:48:41Z" name: csr-g9ms9 resourceVersion: "6238" uid: 2b695485-952d-4a45-868a-f978cfffb436 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=3dfd90d8d16da2945071db8f85f6f96a02ff2d36ec4322d02e183431326b1c78 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-143-253.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T18:48:41Z" lastUpdateTime: "2026-09-11T18:48:41Z" message: Auto-approved CSR "csr-g9ms9" reason: AutoApproved status: "True" type: Approved