--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T17:57:00Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T17:57:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T17:57:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T17:57:00Z" name: csr-pl25p resourceVersion: "6121" uid: e8f3c42d-668b-4c04-a7d7-0f588fad1026 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e0c861d7af3a1d41b49a9e3bfbb7de55e73c54af7fc3ea17c9a8a3f72c0531b7 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJEQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE16TFRJME5DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUZFlIbVBRVjdrTVoxSnBFWWJwMkdodkpnTXV4NTZIQ3ZteDFrei9WSGYKUUhUTWhHOTJRWVRRQ0Jtd0g5Z3pKR0RQL21kNjRoYld2QUNhQWY3Zzk5T0VvQUF3Q2dZSUtvWkl6ajBFQXdJRApSd0F3UkFJZ1ZYeUxWUFZSTDJqb3VaaDZxckNGUi9CalFqRWs2Y1JmSUlpUy9ubnhhY3NDSUZsQ21wZzYxRURWCk11RThYS0dybE9LODZDR05NVzVkaUNkOG9YZnVtanovCi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T17:57:00Z" lastUpdateTime: "2026-07-28T17:57:00Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved