--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T20:35:05Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T20:35:05Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T20:35:05Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T20:35:05Z" name: csr-872rp resourceVersion: "5254" uid: 85a6e0bc-caa4-4257-814c-37517d045c12 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=4274dfab9700cadac00c3917d8f94fffc9e1aab26d2365a1ab7c2c4a53da4d3b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T20:35:05Z" lastUpdateTime: "2026-07-06T20:35:05Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved