--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T16:22:38Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T16:22:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T16:22:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T16:22:38Z" name: csr-8rnwj resourceVersion: "5667" uid: 41a5125f-5080-4c64-bdf0-696fd20b8336 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a8da32409bddb1fa586e9c1abaa6c8a9fbfa37a1d76d1f5aa65297e8dafc3715 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T16:22:38Z" lastUpdateTime: "2026-07-07T16:22:38Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved