--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T02:37:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T02:37:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-22T02:37:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-22T02:37:20Z" name: csr-n7kqk resourceVersion: "6300" uid: 409a980b-71eb-4b08-9e69-8baef526e328 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=99c36cfd46a9d32778ebe9a5daa6e1e0faa55b12c85cff2078aa24384fcc3c5b groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlJUQ0I3QUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF6TFRFMk1DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRN1RUUVJYRnJCNWllN2tuY3ZNNnlpdk9GS2xaQmt2RDlYcFZSTml2bVEKaHBuOUVLSkRIcDB6TEFaazNUcTQ4Zko2NkdSdGtoTmd5QTM2eWdjVHk1WFNvRUF3UGdZSktvWklodmNOQVFrTwpNVEV3THpBdEJnTlZIUkVFSmpBa2doeHBjQzB4TUMwd0xURTBNeTB4TmpBdVpXTXlMbWx1ZEdWeWJtRnNod1FLCkFJK2dNQW9HQ0NxR1NNNDlCQU1DQTBnQU1FVUNJRkNCZVJGV1luZlRmQmNUWkNPV2YwMld1SU51dlZEVjZCdDIKQWd2ZFJ0T3hBaUVBcjEybzlGQzNVVjRHZEZpK21TTjQyT2JZQWlWWWpKeC85eDF4SkFON0cwWT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-143-160.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T02:37:20Z" lastUpdateTime: "2026-07-22T02:37:20Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved