--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-05T07:46:45Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-05T07:46:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-05T07:46:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-05T07:46:45Z" name: csr-lctlm resourceVersion: "6496" uid: 6e779a5b-ecf0-45b1-9caa-1b2e0d3a936c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=fad51a8b270233f02fc8deaad9e1aa02648f8f823852e5e369c2e314fde78df0 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-05T07:46:45Z" lastUpdateTime: "2026-07-05T07:46:45Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved