--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T02:39:26Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T02:39:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T02:39:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T02:39:26Z" name: csr-9wzgj resourceVersion: "6319" uid: d0e520d4-117f-4141-aac5-a7393ad9347a spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=ab519a8d5e485c620c7541e5859392c7bdf31ab657fa3856889000f789da861a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1akNDQWFLZ0F3SUJBZ0lRZFZWbTdFT2krUDJVcENtRGlobmJwekFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EWXdNak0wTWpaYUZ3MHlPREEzTURVd01qTTBNalphTUVreEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFd01DNEdBMVVFQXhNbmMzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNemt0TXpNdVpXTXkKTG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFMjl6VFl0ZUswbkpEU3BQVQphYkMzdkpqQjR6UnV6SWY0aTFDZU5Qa29FcGQyT2R5a0NRSStOOEFZM095ODZzVVVLcEVzbGNZcHJ1dDFkcGZlCm4wWHZSNk9CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUlLd1lCQlFVSEF3SXcKREFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUNkUkt0ejRrY1JKak9TQWVKMmova2RhcHBFcWlkTwpabVk2NHp6T21qRGxaZS9SSk8ySHJ6NlZWQ1NxU1BFTnhzc3ZiY0U1ZlArRGx1SDBubGdXZXYwT01BMEdDU3FHClNJYjNEUUVCQ3dVQUE0SUJBUUJYR2xDRzAzcUxQQUlMcGt2TGhSMDdXWit3Y2VJVDYycEdkdnBUelkwL2paUmQKUVRHT3hjdGlpRlZZN0xpa2hHZ05VT2JsU0luVHJkU1Q3Nm4xUVhhckJzN2xkN2R4clJhOHY3cHpuc0JFTkp5YwpWdENHNFgveXF1UXZ2Q0d4UmozWHc0SWtka09kSkZHZFhUMkJnOUVvT0V2V1RlSnU4REpQRmp1V1d3Nzc1ZllSCllNYWQzRFRqandtOTRNdkFZVVEvWmFXcXgySUM3TUdNY2xlOFdRdlVHUHk3NllpeU8vbGxhdkVsdFVDNmZMd1IKQk5sTTdhU1g1dWdPZHpaTXJRVVJpdzl4OWExdlJNNVBidWFuZnhhTWZmZU1OUzRXQzJxZ0h6eFlZTDNubkw4Uwo1WThwZEpYYlBLTTBPYVZaSTJ6M2g3ald4MmdZWlFiQnFwQ01LcUMyCi0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-06T02:39:26Z" lastUpdateTime: "2026-07-06T02:39:26Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved