--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T03:57:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T03:57:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T03:57:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T03:57:32Z" name: csr-9fljk resourceVersion: "5786" uid: e4be895e-48ce-4633-a8af-8b680c0db311 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d490e1147e1cd8a46195706281d6abede71f8b793908eaad3ebb6d9cbe62e0cb groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T03:57:32Z" lastUpdateTime: "2026-09-07T03:57:32Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved