--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T20:45:12Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T20:45:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T20:45:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T20:45:12Z" name: csr-rd4rn resourceVersion: "6374" uid: eed922d6-41be-44a6-94c9-64594feb03da spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=833cf4b0994f92abb098750e25e46d9cd2037b200b7a1c1b97d8b2fbe4f55bfb groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T20:45:12Z" lastUpdateTime: "2026-07-28T20:45:12Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved