--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-16T17:14:13Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-16T17:14:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-16T17:14:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-16T17:14:13Z" name: csr-xc7sh resourceVersion: "5511" uid: 422e6425-b950-43a6-9793-83d11a573dee spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=228badb522e0f78bfb8f92a869dbd974b07baceac79a4260ac30daed1e66424b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-16T17:14:13Z" lastUpdateTime: "2026-07-16T17:14:13Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved