--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-16T21:08:57Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-16T21:08:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-16T21:08:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-16T21:08:57Z" name: csr-lcx57 resourceVersion: "5540" uid: f9d0ecfe-7b75-45be-a74b-63f76e03213b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2b943ddddb9775bc2e4051cded38e4fb5db0f34d2a0bda04321e35073bfd67d8 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-16T21:08:57Z" lastUpdateTime: "2026-07-16T21:08:57Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved