--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-05T17:12:30Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-05T17:12:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-05T17:12:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-05T17:12:30Z" name: csr-ms7ff resourceVersion: "5372" uid: 06f09875-2557-4e66-8c8e-1fe4d016cb67 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=15506b96e697e74087c50f7577e7916d48940c643d37c19ba2fdf583d48b8dde groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-05T17:12:30Z" lastUpdateTime: "2026-08-05T17:12:30Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved