--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T11:37:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T11:37:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T11:37:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T11:37:17Z" name: csr-g5zrd resourceVersion: "5854" uid: 749279fd-6c5e-4543-9973-07c639580058 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d71b504c126ed102db988aa52a805b7ccf9a4a8f6a146af6fd8a6654c9d9e2d2 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-134-102.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T11:37:17Z" lastUpdateTime: "2026-07-02T11:37:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved