--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T17:13:27Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T17:13:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-21T17:13:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-21T17:13:27Z" name: csr-qskjs resourceVersion: "5988" uid: 36f40aaf-f6c3-4132-a969-428d7ece6972 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=9c451b0f0641a143c5ad975b54d9e7d27677100619d583a35404ef065ebdd6af groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-138-168.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T17:13:27Z" lastUpdateTime: "2026-07-21T17:13:27Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved