--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-19T07:42:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-19T07:42:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-19T07:42:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-19T07:42:33Z" name: csr-bdlt8 resourceVersion: "6134" uid: 60a9ba03-60af-448a-b3b8-85be5331b1f9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=320b49d7ae9967df686593aca751adc1b98d0b6df3ab83c0dd0e643346ab2bc3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-19T07:42:33Z" lastUpdateTime: "2026-07-19T07:42:33Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved