--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T22:23:19Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T22:23:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: multus-daemon operation: Update time: "2026-07-20T22:23:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-20T22:23:19Z" name: csr-kpvpn resourceVersion: "6920" uid: f12bec51-e91c-4628-9979-04b60f900666 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=9bec7f5ca4c47f2cba42555389bed571483cde4a89a53ea926474f02565d4c6c groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-129-16.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-20T22:23:19Z" lastUpdateTime: "2026-07-20T22:23:19Z" message: Auto-approved CSR "csr-kpvpn" reason: AutoApproved status: "True" type: Approved