--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T17:40:40Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T17:40:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T17:40:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T17:40:40Z" name: csr-htg2x resourceVersion: "5740" uid: fc961274-f4ec-489e-9594-f3297dd12df4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=329ba50261ece5ab30ada57363bb4bb720bbda302c5e30c38af76cac976d4abd groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T17:40:40Z" lastUpdateTime: "2026-09-17T17:40:40Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved