--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T11:28:44Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T11:28:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T11:28:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T11:28:44Z" name: csr-x2jjp resourceVersion: "6024" uid: 508e9302-a88f-4c0c-a280-2bd909729f7b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d1fb725e3cdcddbca8c567e9220bf5c5c1f4023f997572d1d1db846682281712 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T11:28:44Z" lastUpdateTime: "2026-07-06T11:28:44Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved