--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T13:10:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T13:10:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-10T13:10:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-10T13:10:21Z" name: csr-hbpqm resourceVersion: "6497" uid: cff42db6-cd32-4263-8c02-5e435f8bb3db spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=50c07f9561613403507890d8d9356ec04a23794b2f142fb749226ca018dacfb9 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T13:10:21Z" lastUpdateTime: "2026-07-10T13:10:21Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved