--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-12T00:16:30Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-12T00:16:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-12T00:16:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-12T00:16:30Z" name: csr-lqrr2 resourceVersion: "6013" uid: 2634dd75-25b5-4c00-ba2f-6a64751579a2 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=7a8ce8b5a7c1cca2682f9c41d6f441c1fad5301cad7d8cfac9b4eb4e4d2e39a7 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-141-128.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2ekNDQWRPZ0F3SUJBZ0lSQUtheEJ0b0lxQjdYZ1Q3Snp1ajhQdGd3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXlNREF4TVRNd1doY05Namd3T1RFeE1EQXhNVE13V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF4TFRFeU9DNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFTcVA4L3pXRjFMWEFueQprRmFJNkQ5cWZ4Z3htZ0pmc2RJQUlQOFMxcThCRmlOMm5aWEhzaXpJQXBxWXZncDBIa1M0QVAzRFIwd21vdVduCk43dCttMFgzbzRHeU1JR3ZNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQVRBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUU5WdGlWUkdBeWFKUXBjdXBKWkU3RzI2bmhydgpISGhMeWR0eSs0cjlBc3dJRkQxNmFESG9Dc20yRkozRmxUUXduS01HNE1jZk5Fc2tmcHh5MjlkZUFiY3dMUVlEClZSMFJCQ1l3SklJY2FYQXRNVEF0TUMweE5ERXRNVEk0TG1Wak1pNXBiblJsY201aGJJY0VDZ0NOZ0RBTkJna3EKaGtpRzl3MEJBUXNGQUFPQ0FRRUFxVCszU1haT2tUUndxZjFIQ1NiWVZBTk5VUGRkbnQ5eE5iUllNUmExT2ZGLwo0TnVJVCsvUFBUL1BPKy9GeDZvR2tQZTVnRFp1enAvWXJkeGdkL2dzb1FqUzBMRzl5TGlrOUM0SXFZWW5WZ0ZECkUzQ0pvSFdaUHZmN0Flc2dMNlIrdVI4WVc3MUhabE1WVEFtYllaTThrNFNCT2Z3eTM3OHZjc0gvelJvc3JYUmEKYWFua3k5czUvZGJzdW81SVIwOFJJZGl5Ui9zOUYzVWJlNTdIRE5sZmJDd2ZoaEkvSXFlUEUwU2ZoWmQvU0VZSwo0VmtQY2oxN2lkcjZTNkRYUGJGdERWSVFoS0Y4eitVUElZZWJKWDZTdVo1Y1R1YkQ3UEdGNzczWGgxQmVIdE0wCnM3STg2TERGWDBmdkdBbU15b0RpVXJuNmpxRE9kMjVMMjl5ZmxoOCtIUT09Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-09-12T00:16:30Z" lastUpdateTime: "2026-09-12T00:16:30Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved