--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T15:42:07Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T15:42:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T15:42:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T15:42:07Z" name: csr-ms5m2 resourceVersion: "5867" uid: 6c68df39-325c-437e-a38a-d008ae232141 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b565e1869aeb9617d26bfc5b93fe437616a023aa2fbd74c3e28648afef93c847 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T15:42:07Z" lastUpdateTime: "2026-09-10T15:42:07Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved