--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T13:38:26Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T13:38:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-24T13:38:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-24T13:38:26Z" name: csr-5hzkp resourceVersion: "6081" uid: 263d9944-6c7c-4bc4-8153-500e680fd60d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b1e4684a8ddd64a6c652605dd929a00280930419c21997f42b229dbf3c5d9d56 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF6TFRFNU15NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFTSkFrY1J3dFRidFpiMncxZERPbmdFVkFWRDRkZVRqMkR3cHV3SS9QcEMKbE5IRk9nUk1SRWE2UTBldmdJMmcxUk1jcjVkZVpWVjlYRHNUWFpxQ09XbDhvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFOTDA1RUlSZys1WVFrZ2E2STVyU2FYdXNkRmphdXZ6RmJqVEdhR05pRkQyQWlCNkw4L21YSTAvCmh6RVI4MDVyS2FvY2pNMDZ1V05kMnRGL3NIYXN0UTNRUkE9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-24T13:38:26Z" lastUpdateTime: "2026-07-24T13:38:26Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved