--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T12:30:34Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T12:30:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T12:30:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T12:30:34Z" name: csr-ctzpw resourceVersion: "6320" uid: b10438dc-9b8b-4c87-83ef-68a57980de5e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=8fe06223f60c411ef60f7432e3e6da27c9003006e99575df35001298e85830c4 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lSQUpYTzhRYTc1WjlvN3pCcUZMMytxaWt3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXdNVEl5TlRNMFdoY05Namd3T1RBNU1USXlOVE0wV2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0zTFRnNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkJMSExWS3d1ZTJYSXhrMwpxWk96VDFYOUZ1dG5hSHhQT2dwUXZoeU8xd3I3cFJpZUUrU29mM2I2aDZsZzY4cWlOSDY1SkI0TFlRT0RPN3d3CmU5Vkd0enlqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBdVZRblZoSlN3YXRZcFhLNTdXeEEzSG1QV0M3UgpuSEFEdWVtcitRelBnbTM3SHdPSlJjSkNIcjl5bUlBekpqL1phVnpOUXd1ZkRQWDZKaFlSQUZ6bFZqQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBYnp0dHVCNzZIVXQvbUdHR0JYMVJnWEhrTnFHcGxaLzlHRkx0cE1LTnFOTHUKTGpFcS82OGRVS3M2eXRSaW5EVHcyTkY5RmtmU3JxQU5rZytUQ1QyOFluREtUcmI5a1M0R0krN3l5cmorSlFTeApIN2dvRThEWWRVNXhMK2tiRWJsVUdjcDdNQjVNLy92UHloKzU0anNvNHU1RmpoNW41RUlyYjBhS0NTSnFySlhoCjVtMVlNd1ZxUEhpUjZjREx5K3FGdHRzRTFtdngySlVqYVUzN1Q5OHBRelk5ZmNWanFaSWluSENvb3prdXMrbUQKSUdBOHRPWGhqajNsVGlsMVVRR3FEVlBpaG84b29ucHA0QkhHTVdCTE5Uc3BmaDFDQ0FKcm5UcEN6L0c0TFNiawpnN2ROOFNpRTZLRUpvT01IamRxa3VwT1lrRXJBNHVyU0t0MmdNNkF0UGc9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-10T12:30:34Z" lastUpdateTime: "2026-09-10T12:30:34Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved