--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T17:34:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T17:34:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T17:34:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T17:34:22Z" name: csr-tzh2t resourceVersion: "6005" uid: e1812b38-2cf7-49d6-bcf1-3812f460a66f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=37b41fa0f47730ffa583f2e5fb7509796ce7e6fb96c0c880f18128904ecebbbb groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-142-195.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2akNDQWRLZ0F3SUJBZ0lRUDh2RnRTM3NtL3lNblJadmxjanpDVEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qZ3hOekk1TWpKYUZ3MHlPREEzTWpjeE56STVNakphTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhOREl0TVRrMUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkhNNU5VMVRWcStBUlNwcAp2WXFxNUFRMnI0Uks2NDl4V29FN2Q3VnR5SE1kM1k2c3NveU11ckFsUjF4Sm1FbitFaE96cGtRUnQyQXR6aWU3CmZnMVpIa0tqZ2JJd2dhOHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBOGE2U0l4UXU4bGNCVjFuekVrcWZRSlB5NkhXQQpSR01WRlZVUi9iZEQ5UEt2YjJRZXNLOEVHbFBPUjFtakNPVnJ5NkRTZUtYdEF0ak0rRFF3SGhwWllqQXRCZ05WCkhSRUVKakFrZ2h4cGNDMHhNQzB3TFRFME1pMHhPVFV1WldNeUxtbHVkR1Z5Ym1Gc2h3UUtBSTdETUEwR0NTcUcKU0liM0RRRUJDd1VBQTRJQkFRQWphQkZiRUdVMGlSekFKVTN6M1hObUxxblF3bEY1STZrZEZwejZhWi9WR2dpaAp4amYwT29TYXZqQlJiaWRDZDk3WjN6WWFIZzFwNnpwSTVJR3ZLd0lISWFqY0NBcHZmT1h4aGxMc2NqQ0I1UHFKCk51ZUlsWGpUY2pxbTBVb00rYUpZa2hIVjREMUZMS1JXS2hZTlhUTno2OWRqaFQ1MVVwZEdNRlp4SlQ2eFJiT2kKK3JUUksyUzd0dHdoTTRKVWFhYXZIY0NQTGIzSmZxZXpHSVgrUHl6dlBzeXBUcEovVmxzWDNrSGNGRUVlS0Q0SApwMk9qM3dqSGtPamsxWVZyaUExeU9Vck1TRCtGR3A3M0I0eFRjZld3UnorMTVTRGVrT0xXcjdydGFrak1TUWRqClJsM3Zpd3o2bWFxRlhrTVNtZ0xsYk5IakgxNTFBdmJkQ01uRnV6S1QKLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-28T17:34:22Z" lastUpdateTime: "2026-07-28T17:34:22Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved