--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T21:08:14Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T21:08:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T21:08:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T21:08:14Z" name: csr-vrxr2 resourceVersion: "6511" uid: 2811da98-8db2-4f44-8ce0-b0f5b4cc81a0 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=15962a6104a678310c003ff996546dfa330fedf7b035a7e119bf0ca1c0332f54 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlF6Q0I2Z0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE15TFRVMkxtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQkF3Q01oNG51V2J3VmJFeHprV05zbTRQblhzdTNxZzUzNW4yeHBqV2xhOUwKR0pIT2c3NVhBQjlMeFNlWFBCTEpBNExIU2h5UjFKL1d3bVR1WlpYVmMzZWdQekE5QmdrcWhraUc5dzBCQ1E0eApNREF1TUN3R0ExVWRFUVFsTUNPQ0cybHdMVEV3TFRBdE1UTXlMVFUyTG1Wak1pNXBiblJsY201aGJJY0VDZ0NFCk9EQUtCZ2dxaGtqT1BRUURBZ05JQURCRkFpRUEwczJ2cTFSTmZ1aWdlbktUUUwxa05FRG42OFZRbmhiUEZpNWkKSFplQXFmQUNJQnk2L3p1Wkl2MFpQZ0dVVGsrY2h2YW5CYlJCQTJhYlplTS85RFdzdWNKZwotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-132-56.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T21:08:14Z" lastUpdateTime: "2026-09-09T21:08:14Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved