--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T14:15:03Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T14:15:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T14:15:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T14:15:03Z" name: csr-cr84c resourceVersion: "6398" uid: ca96d166-fb54-4b41-8ae0-9d66b36a5f63 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=390e325715217d02b7bd101b9d864bd129fd2d8030fa79591c69bdba55c48901 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-47.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T14:15:03Z" lastUpdateTime: "2026-07-06T14:15:03Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved