--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T13:07:09Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T13:07:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T13:07:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T13:07:09Z" name: csr-qz9sp resourceVersion: "5826" uid: 2a37138f-bec3-4bf0-8c3b-7df502b60b02 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=c64d173df1ae122df866eeac016dbc27735d75d1fb9da75e91478f3f938434bb groups: - system:nodes - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQlJqQ0I3QUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF3TFRFME55NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUWG8xaSs3aW8wMjFLVTN5YWxhUnF3dlRDMi9Ddko5Q3hVVm80VlQ2YVoKamtIOXNiVXNEK1ljRG54TzZNcHlya3E1TTlMMG0wTXZsTmlyR1pzKzc5a0VvRUF3UGdZSktvWklodmNOQVFrTwpNVEV3THpBdEJnTlZIUkVFSmpBa2doeHBjQzB4TUMwd0xURTBNQzB4TkRjdVpXTXlMbWx1ZEdWeWJtRnNod1FLCkFJeVRNQW9HQ0NxR1NNNDlCQU1DQTBrQU1FWUNJUUNmdWZ4SG5LTnEyY2ViZGpqcVNROGJaMWQ0eWczNDdCamcKNjhGeGNZZWFYQUloQVBtczYzZWJpSks3Z05zRzZiNDNLMFJFNjJUOElINWM1aFVNTUhNa3N1WG4KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-140-147.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T13:07:09Z" lastUpdateTime: "2026-09-07T13:07:09Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved