--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-16T00:44:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-16T00:44:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-16T00:44:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-16T00:44:11Z" name: csr-82xj8 resourceVersion: "5775" uid: 8b5221ca-022a-4623-bede-0d3c1609aab0 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=08bc2165fe02d90cb587d19dc065eaf0377519fc55902111f87179de5ad5266a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-16T00:44:11Z" lastUpdateTime: "2026-07-16T00:44:11Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved