--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T14:15:03Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T14:15:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T14:15:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T14:15:03Z" name: csr-mvqhl resourceVersion: "5779" uid: daf4605d-54d5-41ff-b538-4691b0428ff5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a57a959b59328be5fcf8588ae0eb813b80fb47edfc4cc408ed2c63bbc0a9390d groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T14:15:03Z" lastUpdateTime: "2026-09-11T14:15:03Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved