--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T14:47:27Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T14:47:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T14:47:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T14:47:27Z" name: csr-c4ksf resourceVersion: "5757" uid: da0ccfcb-a6e9-4ffd-94ee-5cfbaaf280d8 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b11666c0cb31939628432bfca2d020b6dd0ff925e38eea05e90d008e2b1579dc groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T14:47:27Z" lastUpdateTime: "2026-09-10T14:47:27Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved