--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-25T01:12:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-25T01:12:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-25T01:12:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-25T01:12:01Z" name: csr-fmwk7 resourceVersion: "6281" uid: f17e344a-84e6-490e-8f3f-0c9c8cbf037f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=46dec4a9d2f0acf2258d281960b5c013a30b87963f4c5562b2d0f5cc45ac6a99 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk1TFRFd015NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFSWEpVMGdUWnhiVWQ1Y0xEWmVYZ3ZOVkNrckJndVpSRFcvZHczdE1uTDEKZGQrMmpYMmo1RXZ3UHJ4bWpyZ0VFS2tWd2lGZGFtOHdLRUhlcFRXU3lxcytvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFObDE5b3htd0cvWXRYRDJNMVp4WDFUZVZXUElBcTRuWGZKQXQrRm8vczZHQWlBaFdJWTM3OWZtClZhWTBwZHFyNlZuWmd0YTZQOUdZOTlHNnNzVTJldm9PaGc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-25T01:12:01Z" lastUpdateTime: "2026-07-25T01:12:01Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved