--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T21:18:10Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T21:18:10Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T21:18:10Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T21:18:10Z" name: csr-mzkbx resourceVersion: "5786" uid: 811699fb-5c7e-4a4f-a3a7-09adf3ed8046 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e2da46a975d88b38728f30d80bb5487921a3f9f672b5590ef394b7f40ab2f321 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-140-1.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T21:18:10Z" lastUpdateTime: "2026-07-02T21:18:10Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved