--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T23:06:31Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T23:06:31Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T23:06:31Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T23:06:31Z" name: csr-bqdlf resourceVersion: "6702" uid: b98ffe43-859f-4a05-b7a5-e75fdfe44c3a spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b9629e8a564e3001bc3a1b976108f24ffdf6fcfc8965e9d56259183cd9e22cc8 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-139-248.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T23:06:31Z" lastUpdateTime: "2026-09-17T23:06:31Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved