--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T13:21:18Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T13:21:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T13:21:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T13:21:18Z" name: csr-4dcpj resourceVersion: "5502" uid: ad440667-b4cf-49ec-95cb-ae3339da3358 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f0ee3a870bb3997adcc0206c374486afc4cb27b7fa422cf1012b28be05947207 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-133-221.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T13:21:18Z" lastUpdateTime: "2026-09-11T13:21:18Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved