--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T18:44:19Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T18:44:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-16T18:44:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-16T18:44:19Z" name: csr-nl49q resourceVersion: "6219" uid: cd76dc65-4309-4ac7-b381-65a37f28afc6 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=48e40a15c5f5c9b02d3b5e777b300a66cac9598d928c8c481c4dc555065fa5ee groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T18:44:19Z" lastUpdateTime: "2026-09-16T18:44:19Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved