--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T06:52:09Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T06:52:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T06:52:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T06:52:09Z" name: csr-msdb8 resourceVersion: "6648" uid: 08ee8bfe-f107-4c6b-a582-09707dce569e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f59d970809cfdad79bb30602d37a0e5e02bdffc0a34602216490c1c2ffcf7c06 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-133-68.ec2.internal status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T06:52:09Z" lastUpdateTime: "2026-07-28T06:52:09Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved