--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T18:29:14Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T18:29:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T18:29:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T18:29:14Z" name: csr-hphq4 resourceVersion: "6089" uid: 5fe4005c-02bd-470b-a008-48e583b32bb2 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=9e186be9b5f95b8570b174b3c6b32f98396233e32a0dd9f22b8d2509c7ce8fbb groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T18:29:14Z" lastUpdateTime: "2026-09-17T18:29:14Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved