--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T23:36:48Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T23:36:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T23:36:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T23:36:48Z" name: csr-fn2bj resourceVersion: "6251" uid: 86ab7dfb-73bf-4b1c-b02d-4293c076227a spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1907b2db8d2eefd9d55d72a752c559d3a6ff3fcaa7e6d04dfc1a26bac4e7d6ae groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T23:36:48Z" lastUpdateTime: "2026-09-10T23:36:48Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved