--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T18:04:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T18:04:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-09T18:04:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-09T18:04:39Z" name: csr-k8ggj resourceVersion: "6243" uid: 08597ba4-41ca-402b-892b-82b058d87be5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a365f05f27de29fd2d9b1dee85a02c7f7b15ed1a5cdaca2754dfe9452994ea43 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJqQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF3TFRJeU9TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUMUw5bG9pR3hyQkJWTDYwMXZ0Sy8xMFNzb25GZS9jc204cG05VnRyZWkKeFVoNUNEdFVxYjU4bkMrNSs5bWxYS3ZZa3lpbmVuOVN3MFExc0Vxek13RTZvQUF3Q2dZSUtvWkl6ajBFQXdJRApTUUF3UmdJaEFMUDhCSUJpa1ozLzlJRGZ2Z25qcWtMMVpHZk03UXNBWU1MeUdORjExN0JCQWlFQXF0eHlESXRLCmVtZEVFUXRpOEVXRjh3UlVWTHprNGJPckIybGpZNkNxRi8wPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-09T18:04:39Z" lastUpdateTime: "2026-07-09T18:04:39Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved