--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-08T18:23:38Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-08T18:23:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-08T18:23:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-08T18:23:39Z" name: csr-xxzcg resourceVersion: "6001" uid: 216bca07-f12c-4a14-99cc-bb45d74ed44e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f008e154fc46a40ffb977005971c8764226947fe8ebedbadeddaab1109e6c1d6 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-08T18:23:39Z" lastUpdateTime: "2026-09-08T18:23:39Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved