--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-29T18:34:20Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-29T18:34:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-29T18:34:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-29T18:34:20Z" name: csr-2zckg resourceVersion: "6262" uid: c7223f7c-f28c-486c-91d0-36a1de4774f4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b38c60c5e6f0bc558f6c58d90f8e69cf787acb7eeb9b097305f72155ea3dbebc groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-29T18:34:20Z" lastUpdateTime: "2026-07-29T18:34:20Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved