--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T14:16:38Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T14:16:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T14:16:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T14:16:38Z" name: csr-nmz72 resourceVersion: "6005" uid: 02d18542-7d8f-44dd-a4a5-4d6892201245 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=af56599877c081a735b0d60ab59b7dd0bd2d2ba6e6b298a85a1cf6ed2d751778 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-143-249.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2akNDQWRLZ0F3SUJBZ0lRQWNVV3dVS244eEhRZGFIOW5ndE05VEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01ESXhOREV4TXpoYUZ3MHlPREEzTURFeE5ERXhNemhhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhORE10TWpRNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkFzNkZ4dlZPck8wbm53OQozdGJuS1ZORFlZd2ExeXQ0allNSGdGQzJsUVFYZ1FjSDY5RVdEdlJNMm9xb0xFSmZ1SndmVmVpVTBLQkhvdEttCjBXNkk5RTJqZ2JJd2dhOHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBaFAxYktjQTdjbW4xeVpONUwyRWVsUnJVR21pdApiWE1lSCtsUVo1MFJtN3FHSll5OHAvUjEweGlBUWdxTUdqSDlOZExmVjJNL2x2U3JEUWJmYkE3YlhUQXRCZ05WCkhSRUVKakFrZ2h4cGNDMHhNQzB3TFRFME15MHlORGt1WldNeUxtbHVkR1Z5Ym1Gc2h3UUtBSS81TUEwR0NTcUcKU0liM0RRRUJDd1VBQTRJQkFRQ0dTazNOaTZPQXZZeThqcFU2c01UUXAvWlNvRjVOVXFWbUlGaVdSZ1MrcGk2UgppaUdzUnIyVGpGQ1RsZEdCTW05cDhaQlRBcXhkaGRYRVliRUVlZldaRVkvRng0U1IyTGY3Mm1CdUZlUVZlTVdFCnZVbTZGeXprN2J0WkpqQUtUb0F0bndvblY3RjBqNUtwNENsT1g4TVNOR2UrOEI1Z01hWGRJd2NYbDhuMmV0OFMKTEtPc0RGc3pWSGNnTk9qaVpYa0tHZFFxZTdKemp5S2tRVU1GUHdkS0dKLzlnNHdydHd6Q2ZKOVpEdHo1Y3RZTQpIVFc1YzhtbTRDcFRGWjdadyt5VTBmS0UvcHZLODZqbXg4aXhWTjdNQ1EwVVdkbVoyMDltaC92Vm1kWGw3UjVJClRtS2VuY0Y0RUhLTFpRem1UVVlBZXJOWG9pYzM0eldidTJ6VnVtcnkKLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-02T14:16:38Z" lastUpdateTime: "2026-07-02T14:16:38Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved