--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T16:17:10Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T16:17:10Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T16:17:10Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T16:17:10Z" name: csr-ql9ks resourceVersion: "5788" uid: 6d860bf3-8c1b-4630-9068-02ed3e4ee793 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e5588efa10a3677a49557c80a88b45fb45b692aceddc411eb3fe25cf28205acf groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-136-40.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2VENDQWRHZ0F3SUJBZ0lSQUltTjRwOGFGUU1ZS0xRa1hWT0gvU3d3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXdNVFl4TWpFd1doY05Namd3T1RBNU1UWXhNakV3V2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0yTFRRd0xtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQk5HTE0zVzg1NlVGcWFxSwo3QXJzSmN3WUpwSExtWmxkb0tFRXFualZEdGZWdVBEZXllZGx5ZW1ZM3VjYnppYTMveFgveTRxaDhDdG10Wkp2CmpPaVU3N1NqZ2JFd2dhNHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBbDRaeFh2QytNUVh6Q2VOVjlndjhna3BMWkRxcgpxaUdaVUlqQnhzSG1QZGl5Ri9zTWtyTnQ1VVZueitmWEs5UW45d2ZCWkd1MVlSWlBDNFllUmhXTHN6QXNCZ05WCkhSRUVKVEFqZ2h0cGNDMHhNQzB3TFRFek5pMDBNQzVsWXpJdWFXNTBaWEp1WVd5SEJBb0FpQ2d3RFFZSktvWkkKaHZjTkFRRUxCUUFEZ2dFQkFGYjRIZHNIdmJGSUVtM0RFNzZhVnZVYkNoN2hzaVJwdXU1UWp2ZzJXSUNRczZtRwoxOXJUaDZSWUZ6S0p0MGVYK0hJV2o3Tm85ayszbWZUeldKY3JmN0RhcXNwMEVKc2g4TGwwalorMWsvS21rOW1iCnpaOSs5NHJjV0tYMCtucXhCcmZBR290NVhEV29kUmFSUk9wWGtBSklCeEhPZWJSbjlnKzkyZjlldlVZWTVCaWkKT05xUzkxM1NwZzQyUGpFbGdwQzJ1T1pVSVJPelN5SGJqSWgwd3lUL20wV3F5QjFJVVFjMFRrcG1aWHdZc21ucwpJcFZEZDIwTUxXNXdESkZFeTk3RFJFbllvVFlYU1RheE9RRVdlK29MZjFpckU4aWNSUFBkMWJPcmhmaE92eGdNCisvcDhETXg1MG5mVmRzVUgzYWVHTE1ueXFiY054d2o5Y3NLcENTVT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-10T16:17:10Z" lastUpdateTime: "2026-09-10T16:17:10Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved