--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T18:48:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T18:48:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T18:48:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T18:48:33Z" name: csr-m4j9b resourceVersion: "6075" uid: 3be2589b-e76d-41c9-ac4d-3a814e1d2460 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2456063a0f4ce6ba4987a3d97cd8d62c91b79c64604815be94d77428c00d0ece groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T18:48:33Z" lastUpdateTime: "2026-09-11T18:48:33Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved