--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T21:22:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T21:22:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-16T21:22:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-16T21:22:21Z" name: csr-k5tn6 resourceVersion: "6290" uid: 6428007a-13f2-4a34-b761-f7bb5cc4a092 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=946d4108418c18a32f85a99f53c2c58826b2f64004afb5fb6887732ff8b03c33 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-136-118.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T21:22:21Z" lastUpdateTime: "2026-09-16T21:22:21Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved