--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-23T15:00:25Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-23T15:00:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-23T15:00:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-23T15:00:26Z" name: csr-tmfrz resourceVersion: "6120" uid: 6489ef12-f18e-4c8a-9e06-0020389044b4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=544c43953d95d8b3d25c9f8601cbd73cca4a3d075e1aaef8e016a3c72ccce304 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-23T15:00:26Z" lastUpdateTime: "2026-07-23T15:00:26Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved