--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T21:36:03Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T21:36:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T21:36:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T21:36:03Z" name: csr-ktpkm resourceVersion: "6120" uid: b10cab3a-b759-4ba0-9155-882246216884 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=11e799857c73cc4cc79e1173dd6b7fdea7f1340352edb44dd6572d03ae9fd7e8 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-139-133.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T21:36:03Z" lastUpdateTime: "2026-07-02T21:36:03Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved