--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T16:17:04Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T16:17:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T16:17:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T16:17:04Z" name: csr-vdk5n resourceVersion: "5946" uid: 14ec5cab-8be2-45dd-a260-8c3aa9a4c9b0 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=5a92f5a6af650f3b186ddb8a09d421a9417e0b8d76396c02852467601e3a05ad groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T16:17:04Z" lastUpdateTime: "2026-09-11T16:17:04Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved