--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T16:32:25Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T16:32:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T16:32:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T16:32:25Z" name: csr-mpw6x resourceVersion: "6391" uid: bcd3f610-dc27-437e-910a-1da8fee67697 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=900803aae2ccbb44d598ce043dc7bc3e24ea970cba7e40fb5f7e2d7889a0a02a groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-135-7.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T16:32:25Z" lastUpdateTime: "2026-09-17T16:32:25Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved