--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T12:44:42Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T12:44:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-15T12:44:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-15T12:44:42Z" name: csr-qck66 resourceVersion: "5736" uid: 24c857ac-dcec-4b34-9def-f08ee1c2639e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=264c5c073af768763ea37a623deea2d739c95063295b2de1df6ba0bf1971bbb6 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T12:44:42Z" lastUpdateTime: "2026-09-15T12:44:42Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved