--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-05T17:12:46Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-05T17:12:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-05T17:12:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-05T17:12:46Z" name: csr-p97nk resourceVersion: "5825" uid: 6706ac57-d386-46d4-8211-107fc9660011 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=15506b96e697e74087c50f7577e7916d48940c643d37c19ba2fdf583d48b8dde groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-05T17:12:46Z" lastUpdateTime: "2026-08-05T17:12:46Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved