--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-31T14:06:47Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-31T14:06:47Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-31T14:06:47Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-31T14:06:47Z" name: csr-jcx54 resourceVersion: "5888" uid: 7fab9723-00ad-428e-a022-c7b924e862d9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=22b7788934a70f68c0c72cadd9265f7c2ea3cc1502d54ce32df74242e9706706 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlFqQ0I2Z0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF6TFRRMUxtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQkwzaDllL2lUS3RXTnR4bWl4UFBFc1NtMHhMTnRNN0Z4a0toQzl4bGpzMzIKZDIzS3VGSjlGT1NzSDgveXh5NmRPU3ZPVkxSTUNpS3RYY0d4eGNzWDJyT2dQekE5QmdrcWhraUc5dzBCQ1E0eApNREF1TUN3R0ExVWRFUVFsTUNPQ0cybHdMVEV3TFRBdE1UUXpMVFExTG1Wak1pNXBiblJsY201aGJJY0VDZ0NQCkxUQUtCZ2dxaGtqT1BRUURBZ05IQURCRUFpQnBmY2s3R0pOZ2NJNmMxWWM5dGZIeFRoM1VRaVhYRDZMQVYzS24Kb0JZK293SWdDZ3NVaDUraW9scUhSZURKWC9HMDJEam1kckFGdndXTXFtaVdVeXc3MmxnPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-143-45.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-31T14:06:47Z" lastUpdateTime: "2026-07-31T14:06:47Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved