--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-06T10:30:06Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-06T10:30:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-06T10:30:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-06T10:30:06Z" name: csr-gnn4f resourceVersion: "6104" uid: 2ffccbe6-943d-4650-bde5-dfb2e7215998 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=93279513e24c6c541423d430f8b4de537de480a5cd5d4b5eaddd9519c4625a11 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-06T10:30:06Z" lastUpdateTime: "2026-09-06T10:30:06Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved