--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T21:58:43Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T21:58:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T21:58:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T21:58:43Z" name: csr-dnq8h resourceVersion: "6113" uid: 91ef4c23-eb36-4c76-8d32-0e06c6695ffd spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=6a29d27c29d9c14428fd922f9f6cf0d748a48b36fb1c0f18803776d7bb3f2330 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-35.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2RENDQWRDZ0F3SUJBZ0lRYlB3N3RMTi81RnU0NHdxWGx4MFVjREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EY3lNVFV6TkROYUZ3MHlPREEzTURZeU1UVXpORE5hTUVreEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFd01DNEdBMVVFQXhNbmMzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNamd0TXpVdVpXTXkKTG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFYi80SjlPaDQwQ1lQVGRaeQpKd0M2ZEZ4U2pxQlNwS3pWT3RCWWR6QWZ2TGZFZ1YzV3IrcjRSSi80YVZGcVRDTnZuRXFoVnVWRjJiNGRna2tBCjQ2bkIxYU9Cc1RDQnJqQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUlLd1lCQlFVSEF3RXcKREFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUJoKzhGc0ZOT0VLVXgwRzNYdFNvcXdvMUpWN2gyUQovODBud3pBRWMxTGY5Ui9najdCd0o4UkRUdlRIbGF5S0tncWxFQ0RRZGRObDZOS2lWTGRKK3Y2Vk1Dd0dBMVVkCkVRUWxNQ09DRzJsd0xURXdMVEF0TVRJNExUTTFMbVZqTWk1cGJuUmxjbTVoYkljRUNnQ0FJekFOQmdrcWhraUcKOXcwQkFRc0ZBQU9DQVFFQWFrdGovSXpTRmxDaVFwRmRVVXVkdHdVMGdsa010b0VpVTRFYkFnRktGaS9taXNOUgpISGl0TWFoOVNrY21TSVBFYUtJQzZ2ZmcvWHNWb3Axam9WTVpvUlI1dUxwK1BWdnFhTktTN3dlcTVJb2N5clJKCmZoMjRwNWRqc0FRSTl4a0E5alc5dUdzQWdqTGNBY3RHN1E1VEFVWHQ3Sm5OeUgzTnprcUNYeEIveDJKaDFIdW4KQU41UkxUY1J0a0RaSkhTRjZwaGFZbU1zc3J1U0tLYkJHQzZKQTVWRXB3KzkxbW1IQ3gyR3VXOG82RlF6VW0vdwo5Z1I5S1lQN2wzOHVVVVpza3RHdWhDRUlyM29rMUc1U09UZGVWRnM4WUxVMmpsTkpTWncyLzJUWXRBenlrdCtMCmQwTGRuVW85ZjZYOTVQVVUwbzJtbmtQeTV0ZytORFgxWVVNVkJ3PT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-07T21:58:43Z" lastUpdateTime: "2026-07-07T21:58:43Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved