--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T17:08:50Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T17:08:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T17:08:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T17:08:50Z" name: csr-rf9p7 resourceVersion: "6949" uid: b5a12971-ba93-42e8-a14a-3337918fb610 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=14f7bed63664bbcac4692935c88627a47ee99f39953e5fcc18dabc01c7ee363d groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-129-222.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2ekNDQWRPZ0F3SUJBZ0lSQU9aalZhRUN4a3lnQ0ZjYjFLSFRlOGd3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056STRNVGN3TXpVd1doY05Namd3TnpJM01UY3dNelV3V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk1TFRJeU1pNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFUeTlKbnhscGUyMGh0LwpaNzA4VWkrZ0FvYTZGa0Y2RUpud2tZL1FWT1hVVmJpYmUweXo4UmxMc2xXUlQ0TjFNc1grR0JmOHJ0a2U3OVpnCkRFeWxJb3RrbzRHeU1JR3ZNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQVRBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUYwak1nZ2NuREhkOFBoUElrcWdBTTlUVTl0bgpaL013ZTFaU3ZqK1R0N2JUR0ZOeCtHOG92RzVSRlBnTUdHbnpiNHpoenRDemJRVVZWeElWT1l4MUR3Z3dMUVlEClZSMFJCQ1l3SklJY2FYQXRNVEF0TUMweE1qa3RNakl5TG1Wak1pNXBiblJsY201aGJJY0VDZ0NCM2pBTkJna3EKaGtpRzl3MEJBUXNGQUFPQ0FRRUFLMmR6T3ZmTHd2YlZFVkJHd0YyeThjTEtMelJ1ZklDWjJzSWVFMzdjbGVRZQpMbzY1emcwWUxsNm5ncC9XWWhCTDM5NWFERVV5NEkzL1NHL09oY0RQQWE5S0lEcWZoQ3pZUDhhYi81Rm81U1U4CnUwNHJzUDlqUy96dEZWRGVyS1FHT2grWStzSEcwNThIaERFVlZMbnNmUlI1UWl1QVluUGl3OERnQlpjNDBPMDYKNVdqV0NOQmJlYXJtY3FhZVlEdElYbE9oN2FLMnR5STNQRkNLT1FBUGxyMG85RXJiM3h0NjZkcU01UzZBdGVjUQp6R2NBOEViTlBRbUNLU09MVmQxOTVwZXBOK3dxOXVpY1FDUDZVaXVkMkJXemoySVduLzVTMGNnQjhVVWFiaXNUCmhqUlVMaGMwOFhvc3BGK29lQzNCV2N0aUQvckp2Z1B6QzB4WVU2RUp1Zz09Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-28T17:08:50Z" lastUpdateTime: "2026-07-28T17:08:50Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved