--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T12:41:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T12:41:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-22T12:41:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-22T12:41:01Z" name: csr-xd4tw resourceVersion: "5933" uid: 0f526bfd-5daf-42f0-b0e5-26ae71f1d7ff spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=de9e1184abcc17255f366a14280c7a92210080a0e382bef65c2717418e4d6999 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T12:41:01Z" lastUpdateTime: "2026-07-22T12:41:01Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved