--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T13:16:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T13:16:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T13:16:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T13:16:22Z" name: csr-rch2n resourceVersion: "6031" uid: 80f85c47-3548-4f1c-b9d3-9850505c3208 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=6e596e909e9ec82e5ddc32ddb740a9e6cac2ccb13f6a82e983054da7681cf08f groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-131-128.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T13:16:22Z" lastUpdateTime: "2026-07-07T13:16:22Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved