--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-29T14:01:07Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-29T14:01:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-29T14:01:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-29T14:01:07Z" name: csr-q4rwq resourceVersion: "5917" uid: 8605a9f1-2aeb-4e6a-941e-a62d2ac48ee0 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=01b6ede643efb0af6154dcadf0efbcd183f30ca910398b946f5f9b63d1b25268 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJEQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE01TFRFMU5TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUNmdqdk04dGxkbjFSYkJaL2I5ZmhnVS9zdUUxaTNDWlVibTgwejZyTFAKbHdpelhDUzN2bEtBNXVSTEI1dkN2SVFvRXhuWDRvL3JGai9zSUJyYktwR1pvQUF3Q2dZSUtvWkl6ajBFQXdJRApSd0F3UkFJZ0RwZ1RDd2JUNEM2QmdoajFzZ2xJUGpsMXVlcXJxWVp2c3g4VkRiRGlDTU1DSURpSzk5WkRTbHJoCjhucmlQUHlORmFiWHVwb2ZZL3A1b0N6dmk0UjR0UnQzCi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-29T14:01:07Z" lastUpdateTime: "2026-07-29T14:01:07Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved