--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T20:36:00Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T20:36:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T20:36:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T20:36:00Z" name: csr-7dj8v resourceVersion: "5537" uid: c9ccfe70-b3ec-4d75-a38c-62eb9ca90b02 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a2ed7c3b91df5ba0f17a74edb86984f8784ebf9d664048977918d5331712a439 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T20:36:00Z" lastUpdateTime: "2026-09-10T20:36:00Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved