--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T18:58:36Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T18:58:36Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-10T18:58:36Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-10T18:58:36Z" name: csr-gdtq7 resourceVersion: "6400" uid: d1dbfd96-af85-4244-b0c9-959864b3123d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2d7b7233e54503e1e9c9fa811f60bcf500cdb09e126e249d2ea4958ef0801a32 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlF6Q0I2Z0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE01TFRJd0xtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQk5zQSt4OXdZWEN2OXJOeFhFTWUraHBMeDZZUUhVc1AxcnRFNzdVZFVJYmkKYnZGanAvQm1pUFNub0pNN0VCZ1pmVjlTamNNZ29jMDJVdzRPTk96REJ0ZWdQekE5QmdrcWhraUc5dzBCQ1E0eApNREF1TUN3R0ExVWRFUVFsTUNPQ0cybHdMVEV3TFRBdE1UTTVMVEl3TG1Wak1pNXBiblJsY201aGJJY0VDZ0NMCkZEQUtCZ2dxaGtqT1BRUURBZ05JQURCRkFpRUF3dU50bkl3dHFyYWxRZmZTc1UwSU4yakNvQy9tTTE4SkpiaFcKdFJ3ZndsTUNJRlppSEVrbU1uZEhlSWk5bTFlaHpJYmxDRVdPSzErc2E4ejlIM0wyMnR3dAotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-139-20.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T18:58:36Z" lastUpdateTime: "2026-07-10T18:58:36Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved