--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-27T17:28:02Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-27T17:28:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-27T17:28:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-27T17:28:02Z" name: csr-wdjz4 resourceVersion: "5914" uid: 40db1195-e08c-4003-b8a7-a769fbf6bb1e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b616417e5cc07678122a9462cc63cf44531e7f642b8dde6b63727e88e0d51b7b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-27T17:28:02Z" lastUpdateTime: "2026-07-27T17:28:02Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved