--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-23T17:05:06Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-23T17:05:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-23T17:05:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-23T17:05:06Z" name: csr-k8gzm resourceVersion: "6333" uid: 8118ab8c-c7db-4cb5-9142-84e3c8867186 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2e817d46d7ad84ea397f664d92ddbf799fdebaf35242d18f6ba386f084e0d4f3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-23T17:05:06Z" lastUpdateTime: "2026-07-23T17:05:06Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved