--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T02:09:27Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T02:09:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-21T02:09:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-21T02:09:27Z" name: csr-q5xl2 resourceVersion: "5900" uid: e9aaddb9-605d-4831-8a96-53167d3045a4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=25b8e0ae471bbb6533a3a0892bf304634f0bbe38975beb542883d51371afd9be groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T02:09:27Z" lastUpdateTime: "2026-07-21T02:09:27Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved