--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-16T16:52:14Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-16T16:52:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-16T16:52:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-16T16:52:14Z" name: csr-2nb9l resourceVersion: "5831" uid: 39dfb64b-7bda-43f2-a66c-5547987cf6ef spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=08477a01a189d5e814922434e6b10eeffb7864484624277a2ac5aeccfb855a45 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-140-61.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-16T16:52:14Z" lastUpdateTime: "2026-07-16T16:52:14Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved