--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T18:17:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T18:17:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-10T18:17:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-10T18:17:23Z" name: csr-bnxh2 resourceVersion: "6155" uid: 835d96a8-3dbd-496c-8056-399a94dc5e54 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f9b31877d433f685e829b82a8884140d023833316ac7fdd16248c1799269a280 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T18:17:23Z" lastUpdateTime: "2026-07-10T18:17:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved