--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T01:47:28Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T01:47:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-22T01:47:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-22T01:47:28Z" name: csr-9t8sh resourceVersion: "5962" uid: 031567ba-04df-4df8-a67c-fd2d42775ed3 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=322a014e75a8b94a3be51a0877c3bd6282103dc31becb168b48b3fcda81b3b9e groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T01:47:28Z" lastUpdateTime: "2026-07-22T01:47:28Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved