--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T13:01:48Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T13:01:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T13:01:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T13:01:48Z" name: csr-cxcfp resourceVersion: "5923" uid: 7249a49e-7c96-4814-ad3c-ba19e91da5a1 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e1d4f5049ece1477fbedab0d6f7bffe03ae1b470a081bb39edc04cdd42e98627 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-194.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T13:01:48Z" lastUpdateTime: "2026-09-18T13:01:48Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved