--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T13:38:15Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T13:38:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-20T13:38:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-20T13:38:15Z" name: csr-bq72l resourceVersion: "5766" uid: 4c1f31dc-426d-4f80-ac1b-3867456ee357 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=bd571d8fcba7c1e7da1d4d4f3fe6f1a061db53cd4b25b0ea0eadc0a42719be17 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRYXN2eFcrTzk4WDlGV2gvNHIyYkNVREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qQXhNek16TVRWYUZ3MHlPREEzTVRreE16TXpNVFZhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNekV0TVRNNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkdBcFN3NHgrWkttdUFwZAptUXNhbDhKTVpDZzQ5QVo3dWFQMWJTb3R4cFQ0a0RwVmRwU1V0dWFaSmg5THU0K1h1RC9YM1J1cFAwanNSS1lDCkk4d0ZEYzZqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBOVAvWDNyc0VHUVpvMXhnYnlqWk1qUTBxeFdOZwpWQnRKOVh4R2xpZ2pBMG1ZV0pzaDJlNGFIaDl3RDQ5MHdRanlwSWtZeFRMZmtCVkJnR0E5VlFxVHZ6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBYW12Qlo0bWZ6SVF0eDVzU0lORHIzWDdoeGYwWVJWRVFIUE5VdC9YOGE1elcKeThLeExIQk4wUmM3blEwcm52MTlpYkpBRTI4eUZUbDZhbWgvaktYTEpvQWw2THY1L0dvTWgybTRVakIxNzNOVQphQUlIeldqQ3dIdG8rNUg5S0pjU2ovZXk3NVhoMmdlUTBuQ1JSamVVYzZBNWRNQ2xzei93ODJCS0RSdVFGbkJHCnRSd1JtWU5IelVYbHJQNko2cHI3bWxucnRmcnFHSDNJY3NPZ0g2RnA4c0xyVGVjSW4zU1NVUHVXQnFQVEMvd0QKcTdqeFA4K3AyYmwzQVV3U0ZtZDgyTjhQc0YrZVJhU0lJTnpWd3l2bS9XeHgra1hWeVVZUTl4cUNjVkp3cVBmQQpkWkZBZ2hGS3N6U2tnVzFHYTI1ckpsMlFIRSt3emQybXI1dWQ3NTFpeGc9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-20T13:38:15Z" lastUpdateTime: "2026-07-20T13:38:15Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved