--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-17T09:26:57Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-17T09:26:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-17T09:26:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-17T09:26:57Z" name: csr-d7mp2 resourceVersion: "5935" uid: 3543c118-431d-44a9-aafe-fd36e19c103c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=8f68b029b3f5a271eba92f0a02d0311d4504481c27ce39014c340a7c9d75ce78 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-17T09:26:57Z" lastUpdateTime: "2026-07-17T09:26:57Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved