--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T19:22:57Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T19:22:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T19:22:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T19:22:57Z" name: csr-qwd9x resourceVersion: "4853" uid: c2072efe-be6e-4dfa-836e-d9d086e5ad93 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=00dd66c2a697c49f4aa37574e8c0cdb804817d8a5d88a3ac26529c9b649d38f1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T19:22:57Z" lastUpdateTime: "2026-07-06T19:22:57Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved