--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-05T17:12:31Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-05T17:12:31Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-05T17:12:31Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-05T17:12:31Z" name: csr-2hmg6 resourceVersion: "5540" uid: 7a2d0a66-921e-4b06-bdd9-d9d729ce470a spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=15506b96e697e74087c50f7577e7916d48940c643d37c19ba2fdf583d48b8dde groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-05T17:12:31Z" lastUpdateTime: "2026-08-05T17:12:31Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved