--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T14:22:53Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T14:22:53Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T14:22:53Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T14:22:53Z" name: csr-rv289 resourceVersion: "5901" uid: 399eae1c-beb2-4c41-b7f3-55bf289d0511 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=fb3d3b99f5fd10b25eee9d7cc76c3ee8f93c82bd4fdb4345db894d9116fa2606 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T14:22:53Z" lastUpdateTime: "2026-07-06T14:22:53Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved