--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-08T17:09:19Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-08T17:09:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-08T17:09:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-08T17:09:19Z" name: csr-xhpwh resourceVersion: "6021" uid: 969a3341-fe5a-4c44-85f5-f7871eb464c2 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2a73e24ce08bd2339cc7dd3a1f88fe7ce536ecf36679d6bf043c2309da99ed6e groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-08T17:09:19Z" lastUpdateTime: "2026-07-08T17:09:19Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved