--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T16:09:31Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T16:09:31Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: ovnkube operation: Update time: "2026-07-20T16:09:31Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: ovnkube-identity operation: Update subresource: approval time: "2026-07-20T16:09:31Z" name: csr-dffcg resourceVersion: "6633" uid: ca6caa83-965d-439c-93dd-2265e44d2789 spec: expirationSeconds: 86400 extra: authentication.kubernetes.io/credential-id: - X509SHA256=8aa18eda2eb79be50350a4a19c0e1f7e7d9dd34345a2bcf29753fe08aab7c807 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client usages: - digital signature - client auth username: system:node:ip-10-0-140-70.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-20T16:09:31Z" lastUpdateTime: "2026-07-20T16:09:31Z" message: Auto-approved CSR "csr-dffcg" reason: AutoApproved status: "True" type: Approved