--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-13T12:45:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-13T12:45:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-13T12:45:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-13T12:45:39Z" name: csr-5hlk9 resourceVersion: "6521" uid: 93840d69-94a6-4933-9379-0680e98c63f0 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=49ba44b3383202b79b8a378164cef5551181db27651d56ec1fcc56300949abb1 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-140-156.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-13T12:45:39Z" lastUpdateTime: "2026-07-13T12:45:39Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved