--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T17:01:41Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T17:01:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-21T17:01:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-21T17:01:41Z" name: csr-ql65r resourceVersion: "5788" uid: 3094f5de-1e76-4d7e-9723-da3399d78e04 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=94cd7b13cd61abd7a37184255d7a21c46617300499e84163f7b46b35c280c7ca groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-136-64.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T17:01:41Z" lastUpdateTime: "2026-07-21T17:01:41Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved