--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T16:08:46Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T16:08:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T16:08:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T16:08:46Z" name: csr-fqq4n resourceVersion: "6531" uid: e8c3cc02-400c-4643-bf55-18d9bbcffed8 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e7c02c3d13a60656d9fdfc472a4e0f57dab671bd1c7f6fa750009cb4ece47911 groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlF6Q0I2Z0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRneExtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQkF5TlVWcjNrU3JwWEZDYXozQnJDeDE5c0VNeVpxd0hkVy8rbURvdEx4d1oKRHZOeWQzTDV3TmxndzdxR3BUYk5kMFJVTFpYUUU1L2ZhYXJtSHZoUjNIdWdQekE5QmdrcWhraUc5dzBCQ1E0eApNREF1TUN3R0ExVWRFUVFsTUNPQ0cybHdMVEV3TFRBdE1USTRMVGd4TG1Wak1pNXBiblJsY201aGJJY0VDZ0NBClVUQUtCZ2dxaGtqT1BRUURBZ05JQURCRkFpQXp2M2xaQmhqR0VxTXlYOWhyZUUrTlp0d0Q1RXY4eWhxMkJTY0cKK0JySkZ3SWhBS2J5TTM0cHZrSnlxdlBWbVpYd05nd0FJckVZZWtvTllaMnhUSzNVampOYQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-81.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2RENDQWRDZ0F3SUJBZ0lRSnoyRTVSRmRGK2FjWUhuUnFQbjZ5ekFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1Ea3hOakF6TkRaYUZ3MHlPREE1TURneE5qQXpORFphTUVreEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFd01DNEdBMVVFQXhNbmMzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNamd0T0RFdVpXTXkKTG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFREkxUld2ZVJLdWxjVUpyUApjR3NMSFgyd1F6Sm1yQWQxYi82WU9pMHZIQmtPODNKM2N2bkEyV0REdW9hbE5zMTNSRlF0bGRBVG45OXBxdVllCitGSGNlNk9Cc1RDQnJqQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUlLd1lCQlFVSEF3RXcKREFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUF5WU9SNGJ5Y2hlU2QxN1Q0cjJLRnEyR1NsU2l1WgpHQUZuSWtkSlpTdEpTWTdEeDRrNmJOYnlvUDBHL2ppelVZVTZqYXVRejZxRGZEeXY0V2VDcmxTZk1Dd0dBMVVkCkVRUWxNQ09DRzJsd0xURXdMVEF0TVRJNExUZ3hMbVZqTWk1cGJuUmxjbTVoYkljRUNnQ0FVVEFOQmdrcWhraUcKOXcwQkFRc0ZBQU9DQVFFQUpsR3ZYTCtmNlAvc1pYc21XOXFhMllwT2ZuZXlXUldaNXFNOW40MWlEc1V5QVp5WgpEdXp1N0VneDJ4WUJiMlcwQ0xQc216Z2l0MnV5ZWNoKzZpSUJJaUxjNHozSjNsVmowR0ZYRWJySUkwQ0tWU2ViCmtydElJSXdjdktkQ2UvWDhnNUdyYWptWGt0QTQ0OHl2cjMwUlhKY0cxazhKVENRelQ5RGZxUnEvS1NBMSs5WUgKcEJrQ0FibDZUOVRlZ1BNSlJBWmxJak9PNFhOakNiTi9sVTZ5SXZ6djhDYVNqL3pPVG9td2Y0M2FSd2JIR0lCSQpRemJVZUpVallkdUlRTWVFZXNta3Z4UmhmZ3YwYk8wZXJha25xTDk3SUNVM245NERVQVdDSFpvRUwzeHg0anlMCm5XbjRyODE0dG5uZnZMTTQxNFFLelEvTDBTZm9jSUFJWlVabUFnPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-09T16:08:46Z" lastUpdateTime: "2026-09-09T16:08:46Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved