--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T03:05:51Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T03:05:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T03:05:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T03:05:51Z" name: csr-pbzfs resourceVersion: "5958" uid: 815368e3-fb0a-4505-991a-165f13959064 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=fa68daf6a72a513e065a359448670a90bf90c7722bdc337248721f4366bd5391 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T03:05:51Z" lastUpdateTime: "2026-09-09T03:05:51Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved