--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-06T01:09:07Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-06T01:09:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-06T01:09:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-06T01:09:07Z" name: csr-cn22m resourceVersion: "5839" uid: e2c6a28d-c036-427e-bb15-7fb236dd9b78 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=117d5d467d1d50c2ac9822798812a006d937aa61c4e85e3eb806a03ab8d40a2d groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lSQU4yQTlxOTA4OWd0QUY3N1lyYXhoQWd3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09UQTJNREV3TkRBM1doY05Namd3T1RBMU1ERXdOREEzV2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk1TFRJekxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQk1kTkpxSzdUTUlhUUlhNwozeWtnWDVLSllCUzRVUmJVeklYTHdRVzQxU2J5clJmNEd5WjYwV2ZoVkNrWGZ4YnhzUkg5eXVSL3AyYXlzY1JrCkNaWS93OWlqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBYUF4Rk5qU3FNU2FWNmtXRFVXbjBRb1Y1SC9heQpyVDB1T3J1cXhvNXFzUWxIeHlEcXpEOTFwOVB6MzJqYW15YmtyV1o1eEVWeG1QV0lzQ0dQVG1ESU9UQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBYWJ5RGlpTU43MmM2d1hyR3VLcGlSbDh6SjRnMXJ1VjRMWnJ2eERocDNwUTYKUVBUdnJtUUQwSldkVkVDWEF1WGM2RW1kOUpsN1pGS2JMLzQwb3ZVWm9XRzB3Snc1R2cvSTZFMjErZWxqU1FOcApISE12M3BWK2pOQzBMVEtiUXA2aUg5T2J0YWJENEdIYUgrVzl5UnYrMnBpcTNHaEhIdHluaUNCWFNOYitlNmF3CjBLd1YrbEdhT2dUZGpHdmNjelFFeVgwc1h2VXlPTmFPL1ZjMzlmQUFNMk1WeENvVlNKYmNLTDFzcnBQNWtZanIKOU9INFBOb2NtSnhoTERXSE1LeklLeU9WQXpzVDB3NFR4a2kyZWJZOTV5TU12NkRVaGJJdUZkeGo2SXVjS2pnTQpLMVlMMElPQ0NkTmlBemxLaGtibzFFazVyTzBOVDJIMXdmUWtBNDROV3c9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-06T01:09:07Z" lastUpdateTime: "2026-09-06T01:09:07Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved