--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-31T09:31:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-31T09:31:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-31T09:31:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-31T09:31:23Z" name: csr-9dfk8 resourceVersion: "5922" uid: d7f53b5e-e6c1-4143-8873-847d6786d69c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b127fd1baddc0fc910baa27bf299ff574d077561ca84ee00c14ce3ce275072d4 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-128-14.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-31T09:31:23Z" lastUpdateTime: "2026-07-31T09:31:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved