--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T16:47:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T16:47:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T16:47:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T16:47:22Z" name: csr-4mxfb resourceVersion: "5679" uid: 7b2fa89a-3c38-44e6-a886-b0ddb0b2cb45 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e768c6b613caea4200140a01ac6c6dd0b7a6d486841474ac34f8ec50f28fafe9 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJqQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF3TFRJeE1DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFSQ0Raa0lKQUNPMks0cTJTNHZKTEg0R2NLL1JubUtjdFVFNGdyZjJrNlYKZkVkaXBBVWdGOFE5UkQ1T1hnL0ltak0xWGplWGVWYmhjcVRDKzkzY2hRTm9vQUF3Q2dZSUtvWkl6ajBFQXdJRApTUUF3UmdJaEFOOUJRays2eHFacnpxcXVuQjJldXZBcUh4T3J0QkFJTFE4TUY3L2duQ05OQWlFQXFkT3RLY05CCkMwcmxBdHJORnVpT1VkU0h0VGRxL1lUdHNJU0NWekxPUjQ0PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T16:47:22Z" lastUpdateTime: "2026-07-07T16:47:22Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved