--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T12:48:25Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T12:48:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T12:48:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T12:48:25Z" name: csr-w5289 resourceVersion: "6027" uid: ea5b391a-a9bd-41f9-af64-f21ab82887cb spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=184092ff0b5838749eba076d9835a42cdbd7e2e36e28b8028ddf47667068403a groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-137-1.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T12:48:25Z" lastUpdateTime: "2026-09-09T12:48:25Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved