--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T17:59:41Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T17:59:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T17:59:41Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T17:59:41Z" name: csr-b5slt resourceVersion: "5699" uid: ecbe302b-6dcd-4fc7-92dc-b596d4a08faf spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f861ea8b18bb10075dce6f56ceab437651fe7890a9a54d6354b5fbff10886a6d groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T17:59:41Z" lastUpdateTime: "2026-07-28T17:59:41Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved