--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-13T19:21:42Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-13T19:21:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-13T19:21:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-13T19:21:42Z" name: csr-ws7b9 resourceVersion: "6022" uid: 3b713bbd-3a55-46ee-850d-6481fb9dd55e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=9081453923cedd3f48d6bee79bd9f9ebaf9aca02d50fe6235067eea326489861 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-13T19:21:42Z" lastUpdateTime: "2026-07-13T19:21:42Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved