--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T21:02:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T21:02:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-20T21:02:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-20T21:02:39Z" name: csr-gw2k7 resourceVersion: "6127" uid: f562b6ef-e86c-4845-9550-85e869fc6e8e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2211926f8fbd55788cb042a30e5e8e76c99fb0516a57c97f4da16293406207ab groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQUxiekszWkd1VnBKNEJiWHAwRkFlUkV3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056SXdNakExTnpNNVdoY05Namd3TnpFNU1qQTFOek01V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJMU15NWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFSYTJyNVA3bXVwWXBRbAozc1VwL1ZXaVFYdUZNTC84TUFYU2pvdXpidnNodlBKdjBVYnk5Y1VUQ3ZTOXBBTG9mYm41ZGpPOE82cU13OTEwCk8vNTdjaVVwbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUh6UWdaVGg0TmFtR2QwdW94OWx0eEE4c1Bqcwp6WXhpRkFqbUFFVkxJTEh3dWlqS2pWM0plN0xMWVdUMzd4eDdPUzR1T20raTZuYkxrYXlONmNQRGJGSXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUVnNGhSNllHVWZVS0hlY0d2UUx2UmFhQXAyeG9YWmZSYXQ3NUZLSFU2ZzgKODBoZ1FsZ2hFMXpUTmNnclh4NFg4V2krWENWWS9XbW5YditZZmJEZ0RtV3oyNkJJcXZSYjFvM3p4QTgzMnhJNwpSRmE4cUk3UW5TOHJRbWI3L0ZwOW9QS3hwaU00aDNISEtPSG5jZ0JQaWJ0VWRCam5jZnBWNG9ldlpaMUNVMzViCnZlVU50MGVJOHdNaGFNclE1L1l3YVR2NTRaaUs1dit0SzFrWThwU1dnSGxkZlJzN0U0VlFXMEV1dVhwMUl4SFUKNElmc3lLcnh1bjRGbEx5RmRNYlZLQy8zb2lVR1ZKUFNBUmtsc2JNOEFHNzBtVjFkRVpRWGo3SUZVT1ZtUDF1Zgpmb2JnNnZHdEwydWpKM0VVemtwbk53NzJLa1hWMER5WE9Pb2ZpcHRpYVlrPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-20T21:02:39Z" lastUpdateTime: "2026-07-20T21:02:39Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved