--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T15:45:27Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T15:45:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-24T15:45:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-24T15:45:27Z" name: csr-tcr8s resourceVersion: "6474" uid: 85462588-9b87-4cac-9eaa-618994b80053 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=bf5f20d69f2f2fda044c1d8d398368ee0032985589fc9f050667b96e118a9b27 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-134-8.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-24T15:45:27Z" lastUpdateTime: "2026-07-24T15:45:27Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved