--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T20:34:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T20:34:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-21T20:34:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-21T20:34:39Z" name: csr-tccql resourceVersion: "6090" uid: 48577398-67f1-4c12-9ac9-89611358b22d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=3601bd0cb62b9d6b3e2bcb3fd9226cfa7ac969d1a2d108432f3108939bb778ad groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T20:34:39Z" lastUpdateTime: "2026-07-21T20:34:39Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved