--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T07:19:42Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T07:19:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T07:19:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T07:19:42Z" name: csr-pl8kl resourceVersion: "5320" uid: a10970a1-32c4-412a-b7f6-994245ede203 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=524f86d35e419648126056b0f6647ca87251bbcd47868fe081e3382cc1b83f66 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T07:19:42Z" lastUpdateTime: "2026-09-17T07:19:42Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved