--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-31T14:07:12Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-31T14:07:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-31T14:07:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-31T14:07:12Z" name: csr-pqbjg resourceVersion: "6002" uid: c4424b39-7d3f-49fd-8875-43e964f78af9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d7353edb894b8b166cccf59c6f03e964405b942a75a5ac598d734052ecc0e376 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-31T14:07:12Z" lastUpdateTime: "2026-07-31T14:07:12Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved