--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T18:58:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T18:58:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-09T18:58:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-09T18:58:21Z" name: csr-dqpk2 resourceVersion: "5938" uid: 5dd349fb-053c-474d-9d7b-7cd89cedd66c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=c6d5a3fc80769e37307524175b34d0c47e8f2fd7f441d2f09a6abdc8f53a1502 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-133-17.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-09T18:58:21Z" lastUpdateTime: "2026-07-09T18:58:21Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved