--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T17:34:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T17:34:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T17:34:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T17:34:23Z" name: csr-tv6kk resourceVersion: "5511" uid: bc0a55a3-eb77-4706-b4a4-b0d2e48300af spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=adf1196ffd899b3c05a17e0c760e49864509989f3b491ca6b8c715ec952df79e groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T17:34:23Z" lastUpdateTime: "2026-09-17T17:34:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved