--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T04:06:53Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T04:06:53Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T04:06:53Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T04:06:53Z" name: csr-dckvk resourceVersion: "6652" uid: 90907c30-1dc0-4abd-86fd-8c2bd1b83667 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1f0e6fcb0f7c5a6f7153af0f145de49b65fe66d9e0da3b9e444d4b10c80f8b45 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T04:06:53Z" lastUpdateTime: "2026-09-18T04:06:53Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved