--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T03:12:40Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T03:12:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T03:12:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T03:12:40Z" name: csr-sm86k resourceVersion: "6073" uid: 4f90f971-1d3c-4a99-8d98-d981ed2d5e55 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=feabfe4123c871878f3aea8cfa25ae5aa9d2b442f8283b5ff215b8448a97634a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T03:12:40Z" lastUpdateTime: "2026-09-17T03:12:40Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved