--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-31T09:54:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-31T09:54:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-31T09:54:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-31T09:54:32Z" name: csr-gq9sk resourceVersion: "5730" uid: 3f2c7614-62a1-4e0b-8e80-2fb2f3cb7af0 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=036985877b790b374e9955b0395bdaa918d1def83e2396643b5e49985ff686c6 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-133-209.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-31T09:54:32Z" lastUpdateTime: "2026-07-31T09:54:32Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved