--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T12:17:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T12:17:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-24T12:17:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-24T12:17:23Z" name: csr-x6jsq resourceVersion: "6380" uid: b5bb6d1f-e3db-4cce-ba1f-3f676bd725d6 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=ebab57edaf20e80f23faee48336512b80f2190e084e92a8dfa29135664271b10 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-24T12:17:23Z" lastUpdateTime: "2026-07-24T12:17:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved