--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-01T18:05:13Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-01T18:05:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-01T18:05:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-01T18:05:13Z" name: csr-zcs6p resourceVersion: "5820" uid: dd83fbba-5f8c-4901-a4e0-d8ee9c220ea4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2e3b4cea3ac0835517c5f4d55764e65e9847c6f10cf45c36ceea0b62afdb2d88 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-01T18:05:13Z" lastUpdateTime: "2026-07-01T18:05:13Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved