--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T12:30:18Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T12:30:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T12:30:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T12:30:18Z" name: csr-qsnjq resourceVersion: "6056" uid: 79722f4b-992f-4880-a10e-3ba71778188c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2b0df55bb1e8303674092b20acef929d3131f3d722faef87e16346120dfbb96c groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-140-13.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T12:30:18Z" lastUpdateTime: "2026-09-10T12:30:18Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved