--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T17:38:34Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T17:38:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T17:38:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T17:38:34Z" name: csr-njd7n resourceVersion: "5592" uid: dba7d37b-49c2-4d8f-9448-2a876b5ddfcc spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=11a81dfe4eef6022f05eb32b12da9b8dacb7e7ff5b18e7178ae38f68f97d4513 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJek5DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUTTJMWFJXampocnhVenpsclAwL05rKzZUVWxlSFJJSFdYb3VVcHFuMUoKc1ZxZ1NhdElnVVpTQ1NMSTc4YU1VckxwM1JjUCtEakwwdXlOS1IyQnNHK2JvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFOZHlGMnp0aFB3cmt2dFV5VHhBWjIwVElTSE1ZRWRtQ09JVHpyVG14czMrQWlCTVFhQ2ovTnJKCjZOMEYzNXl2cng2cGlPWFdkM3JJMVRzRitZZzIvZk1ZV3c9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T17:38:34Z" lastUpdateTime: "2026-07-06T17:38:34Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved