--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-11T03:42:49Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-11T03:42:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-11T03:42:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-11T03:42:49Z" name: csr-9c4fc resourceVersion: "6222" uid: 85ca2cd0-db42-4508-940b-18122788cacf spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d9114291a53c1f25450204626222f4dfaa50639948b6f80399ab35291b332660 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-11T03:42:49Z" lastUpdateTime: "2026-07-11T03:42:49Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved