--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T23:07:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T23:07:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T23:07:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T23:07:17Z" name: csr-67xnz resourceVersion: "6211" uid: 7832fb13-6c05-4800-968b-0db8a837341c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=871d140fe7ee19be34447d0e898303af728ca15efb752cbf70fa9812c347c206 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T23:07:17Z" lastUpdateTime: "2026-07-02T23:07:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved