--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T15:37:56Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T15:37:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-20T15:37:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-20T15:37:56Z" name: csr-zpxqs resourceVersion: "5913" uid: d8777017-53d7-4caf-8e93-1b4d711e52e9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b2abefbd5bc681b4586fbfede18796f51ae9a942fa89903c01b7e01efdfd83a6 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-140-120.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-20T15:37:56Z" lastUpdateTime: "2026-07-20T15:37:56Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved