--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-27T18:31:15Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-27T18:31:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-27T18:31:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-27T18:31:15Z" name: csr-ff5px resourceVersion: "5679" uid: 8012601f-45d4-4807-bda7-866c7c91f616 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d56240bee75d0818b006c06a758e251e22141de16939de638fd9c1c1073cee7d groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-27T18:31:15Z" lastUpdateTime: "2026-07-27T18:31:15Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved