--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-15T19:14:26Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-15T19:14:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-15T19:14:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-15T19:14:26Z" name: csr-fcqhn resourceVersion: "6072" uid: 1ddf5079-ec02-4250-b36c-d201948ff108 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=9b4f93322beea19e127e2cb9582eab2f283696247ec60c4d2b4bb5a449464af4 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-15T19:14:26Z" lastUpdateTime: "2026-07-15T19:14:26Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved