--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T14:19:49Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T14:19:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T14:19:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T14:19:49Z" name: csr-9b52s resourceVersion: "5795" uid: e86355a2-3e1a-45ff-93e5-2e9e46c484ed spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=feba43ae654129de8e136ac4f4e8c921e72e3b20436dd84fb301f144a86cd7ca groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T14:19:49Z" lastUpdateTime: "2026-09-10T14:19:49Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved