--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T21:17:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T21:17:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T21:17:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T21:17:20Z" name: csr-l9fg4 resourceVersion: "5945" uid: 9d8b0a0d-f24b-411e-92d4-2122536eb647 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=9a458cbf0f07583ee7f8793668966bc57a99a12a67c32816ac916ba20a057205 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-136-69.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T21:17:20Z" lastUpdateTime: "2026-09-11T21:17:20Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved