--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T19:47:58Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-14T19:47:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-14T19:47:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T19:48:06Z" name: csr-cfnh4 resourceVersion: "7747" uid: 7e9a0dbf-e407-4687-8787-05651555e9e9 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=a98d1f73ea0c5d696550f34e8a6a97ea08ae6a39ca0dc84cdfacfcd7b2abd525 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-129-28.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T19:47:58Z" lastUpdateTime: "2026-07-14T19:47:58Z" message: Auto-approved CSR "csr-cfnh4" reason: AutoApproved status: "True" type: Approved