--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T00:59:58Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T00:59:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-14T00:59:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-14T00:59:58Z" name: csr-nnssf resourceVersion: "6799" uid: ff3689a3-1088-437c-b1e8-df2f0bf73d6f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=00c309655518d34d739975b3a4279ab9abe606f918d8a721172c8e60ae0d4329 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T00:59:58Z" lastUpdateTime: "2026-07-14T00:59:58Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved