--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-01T19:23:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-01T19:23:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-01T19:23:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-01T19:23:23Z" name: csr-tx29m resourceVersion: "6050" uid: d631552a-f97f-44ab-9408-acc47feb1b35 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=7c709980909faa5f4bc67502544a50b496f936fd162546dd0ba0088391f674b1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1akNDQWFLZ0F3SUJBZ0lRSURjR2puclpjVUU0M1U3cXIyMHk4REFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01ERXhPVEU0TWpOYUZ3MHlPREEyTXpBeE9URTRNak5hTUVreEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFd01DNEdBMVVFQXhNbmMzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNamt0TkRBdVpXTXkKTG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFVjhkRWxOMjlmNU1GKzQzVApWOTlCRmZxVy9VVWw1N3VDanh0MFV0a1VZZnF3TUtnVlRzd0ZoYzVwNnZNdzJWNW1BRGcxdGQvcGo4ZFZRNTFtClVSMWNYNk9CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUlLd1lCQlFVSEF3SXcKREFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUFVRG9qMXJ4eUZIbVlOSEwyVjVDa1U5dGpQYmtzOApaU2ozQ0VkSVoxdHFObW1kVEdEcDdYUWJIZ0d4RFluTDZCZC9rMHJXM0NvakxoWG4zd2NrTmNQRU1BMEdDU3FHClNJYjNEUUVCQ3dVQUE0SUJBUUJqVyt1S1dhYmZhUjB6cmVBcTJTQmwwbFJ2UjlDVlVwZUxsaXlIelVFMzdZWUQKSzJwZ2FXY05OY0tFQnRTL01vSVI1TGZkaEhFbVVXYTZVSGh4WWhrZnM3akh0TFYyTVlYOTkzTDhrOE1XQm84RQpvQ3JWVmxPWGhPZkR6blBSNTJqdVk4ZDBycmtpMzhsbktPRlRqTjExMFRSV1Jja0FhbkhwaVI4TnZheWk5S2dSCjdaUnljSGN1YTgrWjIyM0kxaW5CM01QVG9FeWxVWmdIVm15SldPVmZXU3d0K0Z4N3k3dTFhSi94VTUzMlRtWnYKcy9CckZIVW50Z2wzV2tLc1BOeHhJSUdvS3EzbWtiVFRhdXlPNnJOTGhvUVRJVC84RVhpWUFZaHMxOTJoZ0JseQp2cFZHN3hNRjRnV014RjJDbHFnTllsaU1RdG1HNDc0aFNjNjFpL1NFCi0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-01T19:23:23Z" lastUpdateTime: "2026-07-01T19:23:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved