--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T15:26:28Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T15:26:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T15:26:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T15:26:28Z" name: csr-pc9qh resourceVersion: "6279" uid: 3c8a1201-81f8-4599-b48e-5d9ad2e92ff3 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=faca7fa6f81530522cce472f4f6f6ae346b39936d3d709f706c1fb6dc174092e groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T15:26:28Z" lastUpdateTime: "2026-07-02T15:26:28Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved