--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T16:57:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T16:57:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T16:57:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T16:57:01Z" name: csr-ttj2b resourceVersion: "6231" uid: a7255298-919a-408e-af8b-e0e3337e568f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a83cfb892359c75e2923eeb5a08c3c33c432b22c152ae9f43dbaba52f1d58858 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1akNDQWFLZ0F3SUJBZ0lSQU9rZy9NUmV5TVBRb0RzL3U5UUthNmt3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056QXlNVFkxTWpBeFdoY05Namd3TnpBeE1UWTFNakF4V2pCSU1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeEx6QXRCZ05WQkFNVEpuTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0yTFRBdVpXTXkKTG1sdWRHVnlibUZzTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFMEJFRHVCMytuZ2JFR0ZrVQptTlBWVW5xcER2UmtWMXJJU1JVMWpvT0ppQ2pkSjdEU0ppbnRDb0grU0VIRXgyQ0w1OFFOVlFxMUZPWUpGK3VqCmF4b3RDcU9CZ3pDQmdEQU9CZ05WSFE4QkFmOEVCQU1DQjRBd0V3WURWUjBsQkF3d0NnWUlLd1lCQlFVSEF3SXcKREFZRFZSMFRBUUgvQkFJd0FEQkxCZ05WSFNNRVJEQkNnRUNyaXVNYWIvN3k0YzIzVDVRdk5ET1B5Wm9DamJxTwpSVnR1emozd0hscEhycWtLdjhEVE0wQlIySlNja3dIUy9UZi9ub0YvU1JuQnBybU94VHNYY0FYSE1BMEdDU3FHClNJYjNEUUVCQ3dVQUE0SUJBUUEwRkM0dHVIelpHOHJnUy8yNmIvUHZqZEs0WE8rSjN1SzdpVko2Rm04OTZHaUYKQTJOY0taaFl5Y1dIbzk0RHJNUjVBTkJvM2FvY240ZE4zN04xSXRLa244NitrcUkydVRaNDFMYjU1OXdFRVpsMAplOFYwK2Z2eWY0dlR5OVhkRDZtOHVOREgwdncvRU5rWE9lVUxnempZNm1IY3J0NmNyd0x2OThZQkdGVjQ4SUVLCnpQSDJPdWxlSTFnVGZUbmFiVm1xejA1VE8yYjhkWXY2TkRiRWlRS3NtSS8rT041R3hTdUZDS1VCM3V2dm9oZFIKVlRaSlpRbW9za2VpTlhsR1pGT21mUVpKL1VFdTJXMG5velIwUGMzS3dJc25rN0pwUU9IN0I4c2FMTDhuQy9ZSApjQWZkeGttQ05PTUY2eVVBVTIrMUc2cHR6WkgybFowRWQ1N211dmlSCi0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-02T16:57:01Z" lastUpdateTime: "2026-07-02T16:57:01Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved