--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T18:03:41Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T18:03:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-09T18:03:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-09T18:03:41Z" name: csr-lr98s resourceVersion: "5633" uid: 14176a2a-f95c-40d9-bd23-6ccd96ea4305 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=6b6e762360e5c4521c070c25f7f720218c4712f9d7d189b6c6b711f03aac8096 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-09T18:03:41Z" lastUpdateTime: "2026-07-09T18:03:41Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved