--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T22:04:18Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T22:04:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T22:04:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T22:04:18Z" name: csr-xpvhl resourceVersion: "6237" uid: 6843fdbc-3908-49fe-9976-18a42c2cc7d9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=8ae162420164df087ec2cfefca9d0cf40fd775e07e953ee5425c331674bc43c5 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-9.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T22:04:18Z" lastUpdateTime: "2026-07-28T22:04:18Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved