--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T04:26:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T04:26:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T04:26:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T04:26:21Z" name: csr-xnfbc resourceVersion: "6514" uid: f8cd32bc-8da0-4ac9-9e7d-272d9ab0b9e5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=03ada29e6db1a66c63e68c93c5527593296acf392436c4975af018b3bd7f5e8f groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-129-39.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T04:26:21Z" lastUpdateTime: "2026-09-10T04:26:21Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved