--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-08T18:39:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-08T18:39:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-08T18:39:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-08T18:39:17Z" name: csr-zt8hl resourceVersion: "5745" uid: aabdf93a-86f7-44a4-864e-a98a26f84c7b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a455ea0f6f2af99d2a5fa14e1ecccbc371a92fd98282691559f2f0b764c7e086 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-08T18:39:17Z" lastUpdateTime: "2026-07-08T18:39:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved