--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T21:41:27Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T21:41:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T21:41:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T21:41:27Z" name: csr-v44rl resourceVersion: "6125" uid: 954e18bc-b3f0-4c2c-99bf-06eab690f430 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d87889853ad42e3110f76c2d2c27331cf4a3c5826feb92431b94fa6909e10db1 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-129-67.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T21:41:27Z" lastUpdateTime: "2026-09-17T21:41:27Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved