--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T00:46:46Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T00:46:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T00:46:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T00:46:46Z" name: csr-mzgd8 resourceVersion: "6786" uid: bce9e878-75be-444f-a11d-6a48c55a2484 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a656f34ec1b4f94f44dab778c4066f709ef37d9cbfa024acd2283d23ae76cbae groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlJEQ0I3QUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0zTFRFM015NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFTTlhzaENwNENLaWNFd09CN0hNNy8vd2RuSUxCeWxLKzZQQzI5UG1sMnUKUmg4R0hUbXI2Ry9CanBub0pJZFBIRGNzQU9aOGpuNUdrcWVpZTNuLzd6QmJvRUF3UGdZSktvWklodmNOQVFrTwpNVEV3THpBdEJnTlZIUkVFSmpBa2doeHBjQzB4TUMwd0xURXpOeTB4TnpNdVpXTXlMbWx1ZEdWeWJtRnNod1FLCkFJbXRNQW9HQ0NxR1NNNDlCQU1DQTBjQU1FUUNJQ21ESy9yVU9aaGVJenJXL3dvOFBYZ3dkaGNvUVdKdlliM0EKM2tnczRML2FBaUIrVHlPdVJFa0VRVGZhdVdNd2FVUWljcDQrbTc1bTQ3eWJuVW9YY2dibUJBPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-137-173.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2akNDQWRLZ0F3SUJBZ0lRR2k0YTMyUGlJVG9HUkNZTmF3bkc1REFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qZ3dNRFF4TkRaYUZ3MHlPREEzTWpjd01EUXhORFphTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNemN0TVRjekxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkkxZXlFS25nSXFKd1RBNApIc2N6di8vQjJjZ3NIS1VyN284TGIwK2FYYTVHSHdZZE9hdm9iOEdPbWVna2gwOGNOeXdBNW55T2ZrYVNwNko3CmVmL3ZNRnVqZ2JJd2dhOHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBMldoTE1OMXkyTW5KRFgrT25IeFdjMnBOR2JIZgpJR1VGRkU2UFpXNEt5enBQUWdKc29ZaEl5L3orUUJ1bXdMdGVwVVh3dEFXcm96M2VzWmp1akJxVFlUQXRCZ05WCkhSRUVKakFrZ2h4cGNDMHhNQzB3TFRFek55MHhOek11WldNeUxtbHVkR1Z5Ym1Gc2h3UUtBSW10TUEwR0NTcUcKU0liM0RRRUJDd1VBQTRJQkFRQlFObi9zWkY4MEdrQy8zQzFKbGZVbkgreUJrUi94VjYxZVo5Y0NFYmJBSDJvYgp2VHNoamtpWUVFbG1FVG1kOExjM0x2c2owZEFnZWJQdFZjQVNOemdKNDFjYmF2RUU5NVVCTUk0NzVUUXNsYStrCmFBdjN1c3laMlVGdlNNVGw1TFJKM1ljR2hQcXBINVorTncwc1dmd3RaSHorSFJyNnRJMWxJd1VpK3VvQVEzUVYKZlBIa3NVdys2UTUydVZuQUcvbXE4M29jbkdreVVmeEk1djdGRUQwWWplaFRvb1Qwd2tGeS8yaUY2QnFFQ28rawpmbG5yY25KNG1PTHV0T3AxVndyaE5jU0VJbHM1L21TUEVUekp0cUlBUDFDWlBzQ3JMZ2w2dEhhRHpEY2dzNzZKCjE2VjN6cml1Nm1pRDcxUE90dzJLUlhmN0JaUTZuejNYaDNUREVPbzMKLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-28T00:46:46Z" lastUpdateTime: "2026-07-28T00:46:46Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved