--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T16:17:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T16:17:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T16:17:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T16:17:22Z" name: csr-gk5hf resourceVersion: "5912" uid: a7501fd8-2aeb-4ba9-b830-478167778f06 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=90f46865e7b2b933a2b6045d452b815fbebe7b0fca5b68804ea1668348ffb2dc groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJEQ0Jxd0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE00TFRjMExtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQkxkNGtyY0tOS2lmUEdTLzQrSDFaOTRQRzc2MlZKQWJ5enFwclZEYldGelAKTktndy9PbGhuR0hnYVBMcENyTGNCREZxaDhMK2ExdjlLeVBPVCtHWTdwYWdBREFLQmdncWhrak9QUVFEQWdOSQpBREJGQWlCVHhPWXUvTjRMeUhJNHdnQmI2TGI4R29RQVBmNzBDeXlLRkZHK1RhLzBKUUloQU5QbjdKWkdmb1RsClRoRGdka0lqVk5wcTJGekxRQ2RFUTVXbWtjeWh0N0toCi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T16:17:22Z" lastUpdateTime: "2026-09-10T16:17:22Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved