--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T17:08:12Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T17:08:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T17:08:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T17:08:28Z" name: csr-9ttgj resourceVersion: "4411" uid: ddb93b63-f70e-4cd2-afa6-4acd144108b4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=c1a51cb93d8c5df3b58f364375d44ceaa342b75fa17be28af64eabe8d453ac3d groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T17:08:12Z" lastUpdateTime: "2026-09-07T17:08:12Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved