--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T01:47:22Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T01:47:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-22T01:47:22Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-22T01:47:22Z" name: csr-lgrzt resourceVersion: "5751" uid: 4928fedd-a2fc-486d-9fc2-e3b46a40bc05 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=322a014e75a8b94a3be51a0877c3bd6282103dc31becb168b48b3fcda81b3b9e groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJqQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF6TFRFd09DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRN2NjMUE0SFNvWmhDZjRBS2hIWUMvYWNuMnMxcVJtTDBRSytOVytRQ24KeUQxdlg5R1NJNzlYNzRDZHNkc0JEb2dUZEFmMDg3ZEZ6VEZhRm15WWM3c1pvQUF3Q2dZSUtvWkl6ajBFQXdJRApTUUF3UmdJaEFOcmQ3M21UdktNWVVLWHh5dnNSTldoWFlLcjcwQWNBQmxicDRXL1VudHJCQWlFQTlOMnoxUjRDCkhjMFJvQjAxMUtTT2dSNDEzVDB3bHRWQ3pRREx3NEJZWHRFPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQVBqM3BINGZVeEdyZG5GMG80RERoc013RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056SXlNREUwTWpJeVdoY05Namd3TnpJeE1ERTBNakl5V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF6TFRFd09DNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFRN2NjMUE0SFNvWmhDZgo0QUtoSFlDL2FjbjJzMXFSbUwwUUsrTlcrUUNueUQxdlg5R1NJNzlYNzRDZHNkc0JEb2dUZEFmMDg3ZEZ6VEZhCkZteVljN3NabzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUVHd09kMGxna0tmK3BRNnEwa3g1M3hJS2hVbQpkYXBmV3F1d0dpWHk4S3lFamU3UU1ISGoxS3dvUGJvSFZZa0JTTWpSVnA2N1NLaE5VajNHNUkwc051UXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUZlcGw1WDdxUERTQmtlRU1NTTZIMXpSNG5IcThNbmlGOUtSclNPTkZ2YlEKSjJ4T1R3Yks2ZFR6aHhFOG1nMGcwRmF2L2FlckRMMUZHSE04ZnhhcEdPc2tOOFAwbVd1Tmp1VnYyakRvREFDeQpGbUZvenpPRWduNHh2YURSRmJ4MHdZMzlyS3lhczVzWmU2eXlNc09Oa2J3eUk2VWVBTWRDSXE3NjBmNS95MWhyCkpRVmJMTFduTHlvWkdndWYyTWZIOEdVRFVsVXY0Kzg3bzBlTWt3KzZtS3FuaHpsRnVtbVZIVFpiNGo2SjlFZkwKbjEvb21wRXhEL0ZUWlZVQW1KdWg1UnI0NGtDS1dDMFpBNlA2eFU5eFlYUkxBamJycGhFM0V2OFJ0YndiVXNRcwp3VVlmM0poMXZtYnpOdmNSRjhjQ3B5YU9pbzA4TXRSWG9sQ09Sd1Q5TnBJPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-22T01:47:22Z" lastUpdateTime: "2026-07-22T01:47:22Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved