--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T19:00:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T19:00:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T19:00:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T19:00:17Z" name: csr-cxdrf resourceVersion: "5510" uid: 59e26143-b393-40f5-9d6a-36282e3380c6 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=d9ca8d4ae18c4714a1bcfdb7a27e6198cb01e140c2078ebaabd67b89a18a2c4c groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T19:00:17Z" lastUpdateTime: "2026-07-07T19:00:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved