--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T16:49:18Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T16:49:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T16:49:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T16:49:18Z" name: csr-7cr2m resourceVersion: "5386" uid: 182de022-87db-4445-bfa6-9568f5a3ef69 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=0bc718b63f34309df30616c011a249402520459a3369b78c6a347a7074fee856 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T16:49:18Z" lastUpdateTime: "2026-09-18T16:49:18Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved