--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T21:18:47Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T21:18:47Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T21:18:47Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T21:18:47Z" name: csr-cdxj5 resourceVersion: "6207" uid: 9e1ce376-d14a-4b98-9212-4113a013c13e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=6fd6f7fbb4cda6f9811e51edd8f43e5fe2adae63fd8cc7538976225b2c2dd60c groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T21:18:47Z" lastUpdateTime: "2026-07-02T21:18:47Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved