--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-08T16:30:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-08T16:30:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-08T16:30:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-08T16:30:32Z" name: csr-hf9rc resourceVersion: "6731" uid: 2fda58a8-57a8-4ef5-94e9-df9f8a488da5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=7c0def6dfc990e9fd81d672ed38e2e7450f13efff910cdd06f15ebf3f2482ebf groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-08T16:30:32Z" lastUpdateTime: "2026-09-08T16:30:32Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved