--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-15T16:56:24Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-15T16:56:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-15T16:56:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-15T16:56:24Z" name: csr-xj5qr resourceVersion: "6026" uid: 75b2025b-b7ec-4427-9164-7b54214ed155 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=77205ddb7be2027223951b9854c40d0b7e7f0beeec9c925c64425e7fd44935a7 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-15T16:56:24Z" lastUpdateTime: "2026-07-15T16:56:24Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved