--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T20:57:52Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T20:57:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T20:57:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T20:57:52Z" name: csr-9sm6q resourceVersion: "5841" uid: ed74cc2f-d673-40df-b38c-b0b53c19140e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=4ccccb7f353867ecdcf4ae58ff0a440c78fd7dd7e585ddbde9a1f4d2e27ff249 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T20:57:52Z" lastUpdateTime: "2026-09-10T20:57:52Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved