--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T17:10:55Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T17:10:55Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-10T17:10:55Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-10T17:10:55Z" name: csr-28qjf resourceVersion: "5872" uid: c64d90b4-c4ec-497f-8b84-8d7fb2f94e66 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=4214b3e0423ec8d166d43d61a914dfde8af040d8d6ad703b141790852a7aa9dc groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T17:10:55Z" lastUpdateTime: "2026-07-10T17:10:55Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved