--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-17T17:30:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-17T17:30:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-17T17:30:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-17T17:30:32Z" name: csr-5mzwr resourceVersion: "5677" uid: 5f82ac09-a7d4-4d28-977e-e408bad4950e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a561593abe2970d397793765176b9b1ec0070bebe129b5fa6adf56ee3e8868d1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-17T17:30:32Z" lastUpdateTime: "2026-07-17T17:30:32Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved