--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T01:01:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T01:01:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T01:01:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T01:01:17Z" name: csr-wx87k resourceVersion: "6495" uid: 00b6bc2e-f68d-49f0-9ecf-355ae6088627 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2deeb20be8bf17fa21706486e6effd7c29e2eb1bd330017db7ad7f4d072893f1 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-130-147.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T01:01:17Z" lastUpdateTime: "2026-07-07T01:01:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved