--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T15:43:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T15:43:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-15T15:43:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-15T15:43:01Z" name: csr-kwtr5 resourceVersion: "5856" uid: 49417bf2-ccd3-434a-bc62-196c37d0f977 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2371549b6943c05240b29d0efb2bc650d0be3abf9d8914db97df21ef4177a6b0 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T15:43:01Z" lastUpdateTime: "2026-09-15T15:43:01Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved