--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T23:42:51Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T23:42:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T23:42:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T23:42:51Z" name: csr-kxm5r resourceVersion: "6509" uid: abade68d-4c28-469f-8f9a-48776b5d062d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=81808567b7b7a76e20bed4224cd4be2d91ae243f863b72ce139e9c0a66a34069 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T23:42:51Z" lastUpdateTime: "2026-07-06T23:42:51Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved