--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T16:19:55Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T16:19:55Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T16:19:55Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T16:19:55Z" name: csr-km4xf resourceVersion: "6600" uid: 83910981-a333-4278-a3de-d2df947de470 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=727d4435e559006f1f870656bb0efe46da81720ad2c1d7b52aebc46ddbe8c4b6 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T16:19:55Z" lastUpdateTime: "2026-09-07T16:19:55Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved