--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-13T18:00:48Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-13T18:00:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-13T18:00:48Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-13T18:00:48Z" name: csr-lszml resourceVersion: "5870" uid: 56340459-cf1a-4a6d-9bc7-78d243776ec9 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=590f99b69385d86454bd76ac1027e711fa8e1abefbd5a2b55f5466861fa76ba9 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-13T18:00:48Z" lastUpdateTime: "2026-07-13T18:00:48Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved