--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-16T22:17:18Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-16T22:17:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-16T22:17:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-16T22:17:18Z" name: csr-7z897 resourceVersion: "6298" uid: 51d03b44-a713-475d-a1bb-bc2cc57a8d95 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2452393745c8a7414e1851559b9b3f3e2e211c007d7fc2c036f55321b9097a34 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1VENDQWFHZ0F3SUJBZ0lRZWhSeXFxNDBvR2JPV1E5S3dLRGtNREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01UWXlNakV5TVRoYUZ3MHlPREEzTVRVeU1qRXlNVGhhTUVneEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFdk1DMEdBMVVFQXhNbWMzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhOREV0T1M1bFl6SXUKYVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPUFFJQkJnZ3Foa2pPUFFNQkJ3TkNBQVR2N01JQnZIZ2pBYkVGcW1JZwo2VEJnTk5DTnZuUWZTZ2F4alRib2pQWDRJeEZWa2NtQlZnaThkMGdOdVRUK3lEckx0SElzcUNkbkN0eFh3MDVJCkNkbGJvNEdETUlHQU1BNEdBMVVkRHdFQi93UUVBd0lIZ0RBVEJnTlZIU1VFRERBS0JnZ3JCZ0VGQlFjREFqQU0KQmdOVkhSTUJBZjhFQWpBQU1Fc0dBMVVkSXdSRU1FS0FRT1duaXZmUnREQ29kUXpoOTNCTmNIRFVGZnZrWmQ5MgpBNzZkV0wxZXlWOE0yeDZHSU9SSmU0Q1B5VXAxam9GRWN3emtocGo0RXNjTVFjZkZHc1N4K2JJd0RRWUpLb1pJCmh2Y05BUUVMQlFBRGdnRUJBRDJ3RjQyYkRYc3RGaTFPTk52NVNWUVdnVDBWK2o1aTJ5Yk9ORkhLQkVrSUMyR20KN2NabFJiUkkwWnY2Vkhia09ITm5qZHNYcHllamt4ZFhtN1ZWT25JNjlINzBHYThuanJiN0dhSHRzOVNHY3VncQplRmZycnJhNjlIQ2huMTB4dU05SW4rUFkvVVZGV2x2eTlJOU82aE1EckxERHZjT3JYQS9BVXo1bHZlS29PWitHCjcxWWlVZmVSQnN0UGpLWk1icUxVR1JjM2NLYmFCQ2RUbzlMTUd4RFpncUZ2TTVyMHlxY29CL05sMVlnamJ1Z3oKYWZJcTFlZ1N6OTJXb1NHV010L2sxcjVZTC9pUTFOMkF5dGFESVBzbDJiQ1RhRkVmci91N3ZHZWlpamREcEtVdAoxTStWNlJsZHdCcXBiQ2hLQ1pHVTB5UHdtUkxBTjNtQ3hiV2xFb009Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-07-16T22:17:18Z" lastUpdateTime: "2026-07-16T22:17:18Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved