--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T04:24:36Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-22T04:24:36Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T04:24:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-22T04:24:37Z" name: csr-hz8rq resourceVersion: "5835" uid: 6b4824f3-c8b3-4eea-8e4b-f73ab57a408f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=7828915be6fb16207883c9b43d6caf570ef8aff8314ce135c79785808bc215d5 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF5TFRFNE1pNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRblBjaWphZnQvY09IYVgrcjdGaUJYR3ZoaXUwSUJZTGRtZkVLV09ZTkUKeTlOQUhrMEJjc1pvTXprT01aVnMzUCtIeU1mWmIwaVlONnVOcEpicnZ3VzZvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFJVlhOQkFGQ0NwZFVrU2l6RUpUbnl2L2l1Wno0aER3cVRxYjZvazUwaGppQWlCRStFL21qVyt5CkJOUE9UT2lacnJVNlFFZ1ExeE5BNlZSUkZJNVJMVmF0Nnc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T04:24:37Z" lastUpdateTime: "2026-07-22T04:24:37Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved