--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-01T16:34:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-01T16:34:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-01T16:34:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-01T16:34:23Z" name: csr-g6dh7 resourceVersion: "5799" uid: be5d9fa2-aebe-4b6e-b673-0025a1249f4b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=7489a8171fda907d4d12e7e238d2abe135b14e0f93285c6c40b23d5374f18118 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-01T16:34:23Z" lastUpdateTime: "2026-07-01T16:34:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved