--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-06T12:18:04Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-06T12:18:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-06T12:18:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-06T12:18:04Z" name: csr-4l8sd resourceVersion: "6531" uid: 43eb0452-eab8-4c55-9f5d-dbb0c3802ea9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=0ebf2e06d23b47ab0934f3b71f18f90f8730fc46d7553d4f33bcb220bdcc4520 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-06T12:18:04Z" lastUpdateTime: "2026-09-06T12:18:04Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved