--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T08:39:09Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T08:39:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T08:39:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T08:39:09Z" name: csr-9trs9 resourceVersion: "6184" uid: 470ff8a5-6898-4a21-af30-ec473391740c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=04fb0eb2d97f3970b98e951ecc33c9ae3e31f97d4757ddae5505d581fef641a1 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-75.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2VENDQWRHZ0F3SUJBZ0lSQU5GVFNTazdiOEE4Tm85UFI3b0hCTXN3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09UQTVNRGd6TkRBNVdoY05Namd3T1RBNE1EZ3pOREE1V2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRjMUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkRyM3BYWHBzUXU0WUtJaQoyUHR0Q1crN1VVQTdjRGNJQ1lXTmpXRjBKc1RFZnpNbnNFUWxTL0FRQVgwRVlxRnYvS1RPWW1vVFd6VW0zaW9ZCk90WmlINnFqZ2JFd2dhNHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBNHJlRnRGYmZkalhROEo1TS9rRk9CWUt4ZnovYgpzRFhma1d0cituSmtuRjJMU2swRkgzb3FQTXllMEdRWTE4RlJnYzE1blB1Y2xjM3VFMVhzRW8vL2lUQXNCZ05WCkhSRUVKVEFqZ2h0cGNDMHhNQzB3TFRFeU9DMDNOUzVsWXpJdWFXNTBaWEp1WVd5SEJBb0FnRXN3RFFZSktvWkkKaHZjTkFRRUxCUUFEZ2dFQkFENUMrYjVEVnJrRGNRZmpEUzRRbEo4K3daR2xTWHhXNm9FOERscHN3enFHQjduegpuYmphYkZlcXVXcHZqc3ExV1I5UWlHQWFNZXc2UnlKZDRnbEJUT09qSmFWUnhaOUdCTjQyYTlOQjhFUTh1L1dOCkkyWVNmZWNuLzNEMGZoZHFQb05MOHgxNzNHckl4M0Rtcnh3K2ZpTlh5cThoK0xBRThxbFo1Tk5pbk12TFllVnEKMlVnMTN0QWhBWWVNWXJucExxMHhJWFdYaUwweGRJdDlZUHpDYlJpTi90cGtEM3UyUnAyLzRjU29jd1U3YkJVego3QmZoZXZmcTV2Nlk5aklMWWw5Yk5yaGpZOXR2NzlHY0NSRi9vbHFJdGNSdmdkR1dMTTEzMVU4K011clNBVUNpCmJKUFhBbW5XclRZZU1BVkFoQmNwNUwwVXhlV0RPU1pELzA1cG9jOD0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-09T08:39:09Z" lastUpdateTime: "2026-09-09T08:39:09Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved