--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-27T15:05:29Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-27T15:05:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-27T15:05:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-27T15:05:29Z" name: csr-6g7lf resourceVersion: "6328" uid: c471e357-ac6e-4417-b002-b6ed1640a7ca spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=4fdd6e43fc1aebfd6cfca6cec5bc3d25e28a9e132a038712f0bc3eb9520bcc29 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-27T15:05:29Z" lastUpdateTime: "2026-07-27T15:05:29Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved