--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T18:19:26Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T18:19:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T18:19:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T18:19:26Z" name: csr-4bqlj resourceVersion: "5893" uid: 6222a65a-efe9-456e-9285-ed53877de341 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a4ab465aa6ca7afc821aadadb0b910e2fc881fba17af9f38fe632f5fb8e41817 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T18:19:26Z" lastUpdateTime: "2026-07-06T18:19:26Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved