--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T14:33:19Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T14:33:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T14:33:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T14:33:19Z" name: csr-zjl7h resourceVersion: "6045" uid: 27032865-8750-44ca-bedd-9bcae338fefe spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=bdbf1aec8fd981d9316a70ec75fbc81ca11ad5cc6ac47ea45b7b644135062ca2 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T14:33:19Z" lastUpdateTime: "2026-09-09T14:33:19Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved