--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T18:45:13Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T18:45:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-16T18:45:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-16T18:45:13Z" name: csr-xr8nq resourceVersion: "5461" uid: 6f4a4d62-5a15-45c8-8148-11ca507af8f4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e0cbfa4227311ed670b59a10f5a873a27fb840213a2af70c8c38c72c7bb6eab1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T18:45:13Z" lastUpdateTime: "2026-09-16T18:45:13Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved