--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T21:12:44Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T21:12:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T21:12:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T21:12:44Z" name: csr-5x9f4 resourceVersion: "5924" uid: 65326ae0-298a-492c-9e1e-496d25343f4b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=42f2ede1d99fd941166d4bcaae7fc9d24be9e8e0ef0b08cc0c2a1c98c0e65024 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T21:12:44Z" lastUpdateTime: "2026-07-06T21:12:44Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved