--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T13:17:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T13:17:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T13:17:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T13:17:20Z" name: csr-b9tk7 resourceVersion: "6347" uid: 7b5dc540-ae95-4cf5-8b54-ac6e90187d84 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a476d0a4b0d6d8db929af749b27d2c90fba3a471d26517467a53c2050ecb600b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T13:17:20Z" lastUpdateTime: "2026-09-10T13:17:20Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved