--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T15:09:42Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T15:09:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T15:09:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T15:09:42Z" name: csr-9vmx2 resourceVersion: "5871" uid: 2461418a-0229-4577-a43c-8abb886121d4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=528774d0c5d85d2ef661a1a17f3c6fe3014c98a0f77e87d854d84fe04f316c4c groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T15:09:42Z" lastUpdateTime: "2026-09-11T15:09:42Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved