--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T17:39:37Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T17:39:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T17:39:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T17:39:37Z" name: csr-725gc resourceVersion: "5976" uid: aa00e237-f2c5-4f7b-aacc-a859e99bb263 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=0a965672ff8d7fc904c2146583fc9512e90726e071eab669f6cc856baad2a77f groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-129-36.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2VENDQWRHZ0F3SUJBZ0lSQU8raUc0dmZuenRJZlJSSVdVNFlJOUV3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXdNVGN6TkRNM1doY05Namd3T1RBNU1UY3pORE0zV2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk1TFRNMkxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkNSNHV0WjFlcFljRExCOQptQkJBYVI4ZndDYzdNSHhHaHQxWGdkNGdHbm5GN285QkNueStSQSt5b3Boei82TWpHTDE0Ykc0c1dLbHB6OTVUCmJXY21uWGFqZ2JFd2dhNHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBOHhMOXRHTHdDSUM1eVVBUjFIWmRrb0gvSXJsRgprTE0zZUNrZ0pDOG5RbnM3aWk0KzU2VTNVM2F5d3NzeWNYdXhvN3pwMTRLYVFrbW1IaG80bVdaRmhqQXNCZ05WCkhSRUVKVEFqZ2h0cGNDMHhNQzB3TFRFeU9TMHpOaTVsWXpJdWFXNTBaWEp1WVd5SEJBb0FnU1F3RFFZSktvWkkKaHZjTkFRRUxCUUFEZ2dFQkFHZXVLZVd3WFo0eFoxSnVPd2o3UlpEU1BFSGk3YlpZR092blZHQVVod0o3eTR3WAo4MW5MVWk2VFpMRWQ4dlBldHcwQys4S3VnMEJoek5NSzlTeGVxU0xMeG1CM0ZmWTRBcGJNVW5ZU05kSlpWb3NSCjdiZUVTUnNvd3JuYVBaMEtxMGVYdGwxQ1VyZ1Y0d3VDS1JiQmxEa2pza1NHbDM3UjcyZDdmZXpzaWNWTGU0b3kKL3F5SGxST1NZMTRCNXZDb1ZLc09CQ1RVTVhXaXAzcXBud2U1RXNhN05BSlRuckNWOGplRVNCQ2dKZlQwRDRxQQplZlUwOUw1ZHg1R2ZwMDk2ZmpmaGZXL0xtTUpER2ZlVU9aNHExdG50bUZpT1hSVXRFai9uODRMVHVLaVN0VjQzCmVCWmxkVnpxQVNoV0JORjlqU01LSTZqVHlRTzh6elV5MXdkc2xFUT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-10T17:39:37Z" lastUpdateTime: "2026-09-10T17:39:37Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved