--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T19:19:45Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T19:19:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T19:19:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T19:19:45Z" name: csr-42pgl resourceVersion: "5670" uid: a31937ea-09b6-4687-9062-7af59b3e88af spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1b447e0a8c4a5b0217b49aced2706e15eaf48a689935b483415289b1c14e1530 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T19:19:45Z" lastUpdateTime: "2026-07-06T19:19:45Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved