--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-06T04:55:24Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-06T04:55:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-06T04:55:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-06T04:55:24Z" name: csr-x2tm8 resourceVersion: "5817" uid: 751100cc-e450-4999-a2e9-c21059661a0b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2f9557ea5e13711869c3acb6c165bff619e289673904491beb62cd60ed2fb53e groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRQ281aFhnVjJhalJ6ZlhKRXRmSkVGakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1EWXdORFV3TWpSYUZ3MHlPREE1TURVd05EVXdNalJhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNamd0TVRZNExtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkg4NnM5Y0VXQjVkT3BOZgo1K1lCUzczTUZIbkhzTW5QMCtkSE9vTWVDY0trK2xQa3JFM2pKbGVkcVFKSlhxaC9VM0ZYUysxSGN6a3VKR2lnCjgrU0hLTXFqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBeFErZDhaN1Bub1QyYkxkNnNJeEdmMWlLQXRWTApyNlJzOTlsc2JpQ1ZiNnJPeHFmam9BNTFUenpOemJ0c3JEYmdhRjRVeWVXMlB3Z2N1eW50SlZnS0t6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBUmt3cDhSKzg1KzVqR2hURSt6Nk5aZ0tCN0FybXZRSHVxeWZucDFGc294V1AKTTc1cWlHM05mSVV5QW1tSm40OTYvT1g0ZHJmREVsWkJ2TUZQUnptUWtmMXJkdCt5YzNFUHBOZThzeU1CbFg0Tgpsa0tITkF3dm56RDJUc0tGMzlzUWZVenYxZWhhVmVTNkRhUytJMC92SjU5U2FvWG8zNVZDMzBrcm1RZ3dEWTR6Cm1wWFQ3bzQwZ3lYVmdyQnZBbTcrTGROMkFHYVNFUng0YVIzYzFEWExVSFNRRStDNUcyY0ZtSzlFRW1sUVBNREoKRjdaZEU3NUpWMXhVUGhKQ1hlc3ZhY3hsNVlUbk12a1djS0lpb1IrNUR4SkloQ2wvMExQMEFEd2luODZSRHIvVQphVStIdGZxL2FLQkEzOEtoVlYvMG1Od3FIN1dUbDhIY1FYNU4vQ0Jtc0E9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-06T04:55:24Z" lastUpdateTime: "2026-09-06T04:55:24Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved