--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-23T21:51:38Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-23T21:51:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-23T21:51:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-23T21:51:38Z" name: csr-xgmcj resourceVersion: "5858" uid: 590acbaf-a72b-4853-96f5-48f10b324294 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=946095ae7688c47a9b845370687cf9787b9755184ef32d6f1be7383cef36034b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-23T21:51:38Z" lastUpdateTime: "2026-07-23T21:51:38Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved