--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T15:26:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T15:26:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T15:26:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T15:26:22Z" name: csr-qm9pg resourceVersion: "5221" uid: 0cb8fb14-9176-43b5-b002-57b67765cb1e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=25e70bc8598d075acc8a0710995ce8bd5f9c072994b981d03b1f43c34d24d7d2 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T15:26:22Z" lastUpdateTime: "2026-07-06T15:26:22Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved