--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T19:39:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T19:39:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-16T19:39:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-16T19:39:32Z" name: csr-gkchg resourceVersion: "5345" uid: a65abfaf-74a2-4456-ac7a-d917a1be950c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a6999ce5b95010b424c85d04fe7a4cfe42a1a562b674e44a99913fa33f12a373 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T19:39:32Z" lastUpdateTime: "2026-09-16T19:39:32Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved