--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-03T15:13:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-03T15:13:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-03T15:13:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-03T15:13:21Z" name: csr-cdn2w resourceVersion: "6432" uid: fa8f9397-ce66-4262-92d3-b9ec1b282bd1 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a3b67c58a7c04eadaf4fa08c7e5b016dc11d7435ff1d87cdc83f5e3b57510798 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-138-243.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-03T15:13:21Z" lastUpdateTime: "2026-07-03T15:13:21Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved