--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T13:16:41Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T13:16:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T13:16:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T13:16:41Z" name: csr-b99r8 resourceVersion: "6324" uid: d54e2f9f-e436-4082-8376-94809c861431 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f78e74cf07f8ad5331c7d7f093b97c854efac3e3abc9de473ba56d8422746f37 groups: - system:nodes - system:authenticated request: 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 signerName: kubernetes.io/kubelet-serving usages: - digital signature - server auth username: system:node:ip-10-0-129-35.ec2.internal status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUM2VENDQWRHZ0F3SUJBZ0lSQU5mbDJCWFpWSkJPc3RaejlGTXJNZmN3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09UQTNNVE14TVRReFdoY05Namd3T1RBMk1UTXhNVFF4V2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk1TFRNMUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQktOOXZGbFpyTjBhd1ExbApQYldzUG5KZGludE1DZnl6TTFzZTI5bFZ5cFUwdGsyQ1ZDa3V2WU1ySnZqR1h3emNUaWJ3ejlUbEFQaG1zUHppClJwM3pYU09qZ2JFd2dhNHdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUIKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBZnJCeit1aHd6SVQzU25tbE5vTTVScjNUNHg4VQpFK3I2N3FPWnp3MFdoeTExQ0VTTEp2TDFHV081TGlPNVV0cEZlVGQzcGVlR0s3bHRGN2RWV1IzeXJEQXNCZ05WCkhSRUVKVEFqZ2h0cGNDMHhNQzB3TFRFeU9TMHpOUzVsWXpJdWFXNTBaWEp1WVd5SEJBb0FnU013RFFZSktvWkkKaHZjTkFRRUxCUUFEZ2dFQkFEREVrZEtCQTJsckJhTEtmVCtBMVErblg5ZDNLT3ZMUVZteGc5a3BveFcwUmNIRQprZXhFT2FHVk4xUEppanNHeHp0UjVyTGI0QVByWUlJdnBNUVpqdWw5Qm8zcDVpRzNpYU5TSkQ2R3VkemFNbWFHClpsT0RYQ002STUwczdlWVFsMHFGU1d1Ni95bCtYNTJpNlFkMVNxNFAxcG1Sb3dwSVlJQWw0NG9WNkU0bUs1WHoKUEJJdERFbFJMeko5V3ZRa3Q2WDZ2R3RtU2xiQ2dIbTNnbDlPOG1sOUM2cStGZGdhaTRnRjl0ZGtXMkdMbC9IMwpsYTgvSkVFb0gvdHlqb2JpYXUxendiTUw4UUFnWTVFMEloT1c5ZzdyNWxGT3V0UGt3b1J5UjJ3eGlNSjVNZ1BOCjduRXRPbXNEc2l2RzlVSmwwSFZWUnVJekdSRmc1bVZHRWdWc3duND0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-07T13:16:41Z" lastUpdateTime: "2026-09-07T13:16:41Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved