--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-05T08:10:43Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-05T08:10:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-05T08:10:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-05T08:10:43Z" name: csr-hltf8 resourceVersion: "5758" uid: 64c68ec5-af79-4074-be09-023dd91ac991 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=3593fa2017f653bac7c794c9d86e0ab91b05f22411503c92e023a37449fd77bd groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-05T08:10:43Z" lastUpdateTime: "2026-07-05T08:10:43Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved