--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T11:38:35Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T11:38:35Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T11:38:35Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T11:38:35Z" name: csr-wg62l resourceVersion: "5595" uid: bcf0f2b2-1d0b-4f6e-856b-4b57a1f1a7fe spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1dbc0b44ef8d6cdd798b1c21d9b3468776b667bf22a0b45c2c1c04075cbec1ab groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T11:38:35Z" lastUpdateTime: "2026-09-17T11:38:35Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved