--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T12:39:25Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T12:39:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T12:39:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T12:39:25Z" name: csr-d6m6q resourceVersion: "6159" uid: a0065b26-64c1-4233-9b2e-d95fd1b6413e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=09499f98bd60b0c0c3e7d1e94199c048b599c44beb5e29df627f7c4c04ab2572 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-137-242.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T12:39:25Z" lastUpdateTime: "2026-07-02T12:39:25Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved