--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T23:10:14Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T23:10:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T23:10:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T23:10:14Z" name: csr-zfg27 resourceVersion: "6205" uid: 45428b10-0591-458a-97a8-73144367844d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=00be27f019809e185e5e136acb9190832308dd665c1d73a3c0d0b5e112204962 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-141-125.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2akNDQWRLZ0F3SUJBZ0lRZkJ2dXRxYis3UjI5ckUxbzRqZGQ5akFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01ESXlNekExTVRSYUZ3MHlPREEzTURFeU16QTFNVFJhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhOREV0TVRJMUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkNOcjkrME9YMDBtc05iagpFVnpkeXVmVFk5YStyT1RYdUl2NmRxamxlQ0RybmlydkJnbTlNU3VMMUM5SitWUEpIakJnMGloQ1J3cUh5aVRNCmsrWkUyWitqZ2JJd2dhOHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBdWsrZTY3STk3c0Q0N054RXp1YmRPZXE5NUdGbgpCdmV4R1kvNURuLzdHbTZwRnpTejlHSWlockpGRmJBM0lGUmYwNnZNVDFLVDZtNmJuYUlkbWxzU2dEQXRCZ05WCkhSRUVKakFrZ2h4cGNDMHhNQzB3TFRFME1TMHhNalV1WldNeUxtbHVkR1Z5Ym1Gc2h3UUtBSTE5TUEwR0NTcUcKU0liM0RRRUJDd1VBQTRJQkFRQ1F5T1FweUp5alJKV0hid1pQS0hib1JnS0Nod1FkWDFxZUdMRWpGTmg0UndoUgorS3VDTUxSUnhFRE9sOE5VUklNUExaNXdKeGxaYi9FTkNFUGpNc0J6M1RZWGFKMGViU0NtaEpOZ0FnbnJ3YWhBCnAxQkpvSit6aWpkQmhyQTFobDc1OVBvK1pCVE9vTUdwL2R3Z0plcHFSV0VLTy9RanU2QXlzSldWanFScWowVk0KTDdCcmNPbVhaR3VMWFhyemFNN2x6YUNEdFN1Z3JJWFhlVGlBOFRFb0IvVDlrUm40ZDd4SzBGWUpiRkJYb2xBWQpsc2hLUGI0UEtqT3NlS21FcmUzRE41VGZVRjFJcndRblZINXZlSnBjWGNNOEVOUEVQdlpBYy9pb3p6d2NWUkZUClpwbC9VNFVCd1F3YVdEZXZSSEQ3bURFU0tYV3VOd3Rrc3FoYnFaMG0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-02T23:10:14Z" lastUpdateTime: "2026-07-02T23:10:14Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved