--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T14:55:12Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T14:55:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-09T14:55:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-09T14:55:12Z" name: csr-vf7wx resourceVersion: "6060" uid: 31a320cc-0ad4-460e-bb7a-4d7915c93c46 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=9045654f8cf038e6b37fbacb4afa167b8e0b8757a23cb6951b764fcc5172c380 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlFqQ0I2QUlCQURCSU1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14THpBdEJnTlZCQU1USm5ONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk1TFRFdVpXTXlMbWx1ZEdWeWJtRnNNRmt3RXdZSEtvWkl6ajBDCkFRWUlLb1pJemowREFRY0RRZ0FFMFUrUEVoamIySDQ0V3dMZ2E5aVZYeUo2RkJDTDdOUkxGL0pMSTF3NDZmbksKRlVRQ29uWEsxbEtsN3A3cThnRDBTbnAvdiszSWlZQy9ObnB0bXJJVlhxQStNRHdHQ1NxR1NJYjNEUUVKRGpFdgpNQzB3S3dZRFZSMFJCQ1F3SW9JYWFYQXRNVEF0TUMweE1qa3RNUzVsWXpJdWFXNTBaWEp1WVd5SEJBb0FnUUV3CkNnWUlLb1pJemowRUF3SURTUUF3UmdJaEFOcVd4ZHpndkl4Z0d6QUVBNlhSTHIrbGNLRWM3OHZlaXRoYTlReWQKN2JNWkFpRUF1K045ZUx2emtVcmIrcGg5Nk94bWh6eHdiUEZUbmtlWStOM3lBRkhNRjd3PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-129-1.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-09T14:55:12Z" lastUpdateTime: "2026-07-09T14:55:12Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved