--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-15T14:30:40Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-15T14:30:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-15T14:30:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-15T14:30:40Z" name: csr-h6l2j resourceVersion: "5829" uid: ac57b2ac-8d80-4a7f-b8ec-eb660b07ebd2 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e8740265dd0f1f965e001bce59b02b7467d0def00865cbd6a0196bc4cc052283 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-131-157.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2ekNDQWRPZ0F3SUJBZ0lSQUtxRTlWTGVNczlKdnAyRTZIVGtOeEF3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056RTFNVFF5TlRRd1doY05Namd3TnpFME1UUXlOVFF3V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE14TFRFMU55NWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFSZmNjakRLSkpkZXlLbgpsekJHQWNIWk5NMkpYa0tlNlVtc3BKaGhHbHlETHJzTUZWSVNTZFRpK2JpVWI3T2tOUFp4ektseW8ra0NsakpuCkdrWjNKTlJwbzRHeU1JR3ZNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQVRBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUMvV3lGZjNSeDJLWmMzTnhWYkFZRUlDMnpKbwpTakNlaitwWWN5K2lZYUw0b2k0ckxSTG4vMnREQ0xyTGxkNjdLMTZmWXdsNFJsdTFHTklleHRHQmdJOHdMUVlEClZSMFJCQ1l3SklJY2FYQXRNVEF0TUMweE16RXRNVFUzTG1Wak1pNXBiblJsY201aGJJY0VDZ0NEblRBTkJna3EKaGtpRzl3MEJBUXNGQUFPQ0FRRUFBMlVvK3ZUMXdka283RllwaGdoSkR1cEhYZ094emt2S1Rta3N1ZGFOaU1nRAp0VEpBVjlyZTQrbHh0a3FhUWZHUWIyRnpoRWZqb3VmUnRWOVBsRDdNZjFwR3hDSlR0bnFBY1VROW1UNVlaazhKCjhmVUNKU3MvaSs2eEp5UVFlY1Vhck9YMVJ6NTdkTTVYMEdBekV5RTNPWnRnVmFqMkQ4bE92VVNyWCtLVG5iRjQKSEMzQ2M3blVQN0cxT2Via0pDdkkxNTRQaFRMTUdKWWhuTVFRNFU4OGdkUER4a1RuY2lBUmhEQUtTVFVCZGh4Swp0V1djc0hENzcxMFpXdEtreFlWMDd6b0ZWaWFaY2Y2RWxOcFRBRWhQdHRwTEFkU0F1N1dxcHpxbjJZNE9uaVJmClJUY3Y1Q0hicVNQamliSXZzQXhwZml5aVdDZXNMOFRKRDFOT2hLUndKQT09Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-15T14:30:40Z" lastUpdateTime: "2026-07-15T14:30:40Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved